Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qcj6-wq2r-c3xh

Опубликовано: 25 июн. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In WhatsUp Gold versions released before 2023.1.3, an unauthenticated Remote Code Execution vulnerability in Progress WhatsUpGold.  The

WhatsUp.ExportUtilities.Export.GetFileWithoutZip

allows execution of commands with iisapppool\nmconsole privileges.

In WhatsUp Gold versions released before 2023.1.3, an unauthenticated Remote Code Execution vulnerability in Progress WhatsUpGold.  The

WhatsUp.ExportUtilities.Export.GetFileWithoutZip

allows execution of commands with iisapppool\nmconsole privileges.

EPSS

Процентиль: 100%
0.9426
Критический

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

In WhatsUp Gold versions released before 2023.1.3, an unauthenticated Remote Code Execution vulnerability in Progress WhatsUpGold.  The WhatsUp.ExportUtilities.Export.GetFileWithoutZip allows execution of commands with iisapppool\nmconsole privileges.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость метода GetFileWithoutZip системы мониторинга сетевой инфраструктуры WhatsUp Gold, позволяющая нарушителю выполнять произвольный код на сервере

EPSS

Процентиль: 100%
0.9426
Критический

9.8 Critical

CVSS3

Дефекты

CWE-22