Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1297

Опубликовано: 20 фев. 2024
Источник: nvd
CVSS3: 7.2
CVSS3: 9.8
EPSS Низкий

Описание

Loomio version 2.22.0 allows executing arbitrary commands on the server.

This is possible because the application is vulnerable to OS Command Injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:loomio:loomio:2.22.0:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01696
Низкий

7.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-78

Связанные уязвимости

CVSS3: 10
github
почти 2 года назад

Loomio version 2.22.0 allows executing arbitrary commands on the server. This is possible because the application is vulnerable to OS Command Injection.

EPSS

Процентиль: 82%
0.01696
Низкий

7.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-78