Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45799

Опубликовано: 30 окт. 2023
Источник: nvd
CVSS3: 7.2
CVSS3: 9.8
EPSS Низкий

Описание

In MLSoft TCO!stream versions 8.0.22.1115 and below, a vulnerability exists due to insufficient permission validation. This allows an attacker to make the victim download and execute arbitrary files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mlsoft:tco\!stream:*:*:*:*:*:*:*:*
Версия до 8.0.23.215 (исключая)

EPSS

Процентиль: 16%
0.00051
Низкий

7.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-494
CWE-494

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

In MLSoft TCO!stream versions 8.0.22.1115 and below, a vulnerability exists due to insufficient permission validation. This allows an attacker to make the victim download and execute arbitrary files.

EPSS

Процентиль: 16%
0.00051
Низкий

7.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-494
CWE-494