Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1856

Опубликовано: 20 мар. 2024
Источник: nvd
CVSS3: 8.5
CVSS3: 8.8
EPSS Низкий

Описание

In Progress® Telerik® Reporting versions prior to 2024 Q1 (18.0.24.130), a code execution attack is possible by a remote threat actor through an insecure deserialization vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:progress:telerik_reporting:*:*:*:*:*:*:*:*
Версия до 18.0.24.130 (исключая)

EPSS

Процентиль: 36%
0.00148
Низкий

8.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 8.5
github
почти 2 года назад

In Progress® Telerik® Reporting versions prior to 2024 Q1 (18.0.24.130), a code execution attack is possible by a remote threat actor through an insecure deserialization vulnerability.

CVSS3: 8.5
fstec
почти 2 года назад

Уязвимость класса ObjectReade rпрограммного средства создания сетевых отчетов Progress Telerik Reporting, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 36%
0.00148
Низкий

8.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-502
CWE-502