Una questione oggetto di riferimento non sicure diretto è stato scoperto nel CIPPlanner CIPAce 9.1 Costruire 2019092801. Un utente malintenzionato non autenticato può fare una richiesta GET a un certo URL e ottenere informazioni che devono essere fornite ai soli utenti autenticati.
https://www.criticalstart.com/vulnerabilities-discovered-in-cipace-enterprise-platform/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11589