Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2017-11726

HIGH · 8.8 CVSS Gepubliceerd: CWE-352

Beschrijving NL

services/system_io/actionprocessor/System.rails in ConnectWise Manage 2017.5 is kwetsbaar voor Cross-Site Request Forgery (CSRF), zoals blijkt uit het wijzigen van een e-mailadresinstelling.

Origineel (Engels) tonen

services/system_io/actionprocessor/System.rails in ConnectWise Manage 2017.5 is vulnerable to Cross-Site Request Forgery (CSRF), as demonstrated by changing an e-mail address setting.

Vendors

Connectwise

Affected products

Manage

References