Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1801

Опубликовано: 20 мар. 2024
Источник: nvd
CVSS3: 7.7
CVSS3: 7.8
EPSS Низкий

Описание

In Progress® Telerik® Reporting versions prior to 2024 Q1 (18.0.24.130), a code execution attack is possible by a local threat actor through an insecure deserialization vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:progress:telerik_reporting:*:*:*:*:*:*:*:*
Версия до 18.0.24.130 (исключая)

EPSS

Процентиль: 4%
0.00018
Низкий

7.7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 7.7
github
почти 2 года назад

In Progress® Telerik® Reporting versions prior to 2024 Q1 (18.0.24.130), a code execution attack is possible by a local threat actor through an insecure deserialization vulnerability.

CVSS3: 7.7
fstec
почти 2 года назад

Уязвимость класса ObjectReade rпрограммного средства создания сетевых отчетов Progress Telerik Reporting, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 4%
0.00018
Низкий

7.7 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-502
CWE-502