Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-44035

Опубликовано: 17 дек. 2021
Источник: nvd
CVSS3: 4.4
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Wolters Kluwer TeamMate AM 12.4 Update 1 mishandles attachment uploads, such that an authenticated user may download and execute malicious files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wolterskluwer:teammate_audit_management:12.4:update_1:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00175
Низкий

4.4 Medium

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
около 4 лет назад

Wolters Kluwer TeamMate AM 12.4 Update 1 mishandles attachment uploads, such that an authenticated user may download and execute malicious files.

EPSS

Процентиль: 39%
0.00175
Низкий

4.4 Medium

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo