Un problema è stato scoperto nel CIPPlanner CIPAce 9.1 Costruire 2019092801. Upload.ashx consente agli aggressori remoti di eseguire codice arbitrario da caricare e l’esecuzione di un file ASHX.
https://www.criticalstart.com/vulnerabilities-discovered-in-cipace-enterprise-platform/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-11598