Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-11680

Опубликовано: 26 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

ProjectSend versions prior to r1720 are affected by an improper authentication vulnerability. Remote, unauthenticated attackers can exploit this flaw by sending crafted HTTP requests to options.php, enabling unauthorized modification of the application's configuration. Successful exploitation allows attackers to create accounts, upload webshells, and embed malicious JavaScript.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:projectsend:projectsend:*:*:*:*:*:*:*:*
Версия до r1720 (исключая)

EPSS

Процентиль: 100%
0.9349
Критический

9.8 Critical

CVSS3

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

ProjectSend versions prior to r1720 are affected by an improper authentication vulnerability. Remote, unauthenticated attackers can exploit this flaw by sending crafted HTTP requests to options.php, enabling unauthorized modification of the application's configuration. Successful exploitation allows attackers to create accounts, upload webshells, and embed malicious JavaScript.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость программного обеспечения для обмена файлами ProjectSend связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить изменение конфигурации приложения

EPSS

Процентиль: 100%
0.9349
Критический

9.8 Critical

CVSS3

Дефекты

CWE-306
CWE-306