Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-52252

Опубликовано: 30 дек. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Unified Remote 3.13.0 allows remote attackers to execute arbitrary Lua code because of a wildcarded Access-Control-Allow-Origin for the Remote upload endpoint.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:unifiedremote:unified_remote:3.13.0:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00666
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

Unified Remote 3.13.0 allows remote attackers to execute arbitrary Lua code because of a wildcarded Access-Control-Allow-Origin for the Remote upload endpoint.

EPSS

Процентиль: 71%
0.00666
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-611