Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-11948

Опубликовано: 12 дек. 2024
Источник: nvd
CVSS3: 9.8
CVSS3: 9.8
EPSS Низкий

Описание

GFI Archiver Telerik Web UI Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GFI Archiver. Authentication is not required to exploit this vulnerability.

The specific flaw exists within the product installer. The issue results from the use of a vulnerable version of Telerik Web UI. An attacker can leverage this vulnerability to execute code in the context of NETWORK SERVICE. Was ZDI-CAN-24041.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gfi:archiver:*:*:*:*:*:*:*:*
Версия до 15.7 (исключая)

EPSS

Процентиль: 87%
0.0346
Низкий

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

GFI Archiver Telerik Web UI Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of GFI Archiver. Authentication is not required to exploit this vulnerability. The specific flaw exists within the product installer. The issue results from the use of a vulnerable version of Telerik Web UI. An attacker can leverage this vulnerability to execute code in the context of NETWORK SERVICE. Was ZDI-CAN-24041.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость установщика средства архивации корпоративной почты и документов GFI Archiver, позволяющая нарушителю выполнить произвольный код и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 87%
0.0346
Низкий

9.8 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo