Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q9cp-w5fg-wv3j

Опубликовано: 25 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.5

Описание

Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (Extensible Protocol Service modules) allows Alternative Execution Due to Deceptive Filenames (RCE). This issue affects Tableau Server: before 2025.1.3, before 2024.2.12, before 2023.3.19.

Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (Extensible Protocol Service modules) allows Alternative Execution Due to Deceptive Filenames (RCE). This issue affects Tableau Server: before 2025.1.3, before 2024.2.12, before 2023.3.19.

EPSS

Процентиль: 3%
0.00016
Низкий

8.5 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.5
nvd
7 месяцев назад

Unrestricted Upload of File with Dangerous Type vulnerability in Salesforce Tableau Server on Windows, Linux (Extensible Protocol Service modules) allows Alternative Execution Due to Deceptive Filenames (RCE). This issue affects Tableau Server: before 2025.1.3, before 2024.2.12, before 2023.3.19.

CVSS3: 8.5
fstec
7 месяцев назад

Уязвимость аналитической платформы Tableau Server, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 3%
0.00016
Низкий

8.5 High

CVSS3

Дефекты

CWE-434