Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21623

Опубликовано: 02 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

OTCLient is an alternative tibia client for otserv. Prior to commit db560de0b56476c87a2f967466407939196dd254, the /mehah/otclient "Analysis - SonarCloud" workflow is vulnerable to an expression injection in Actions, allowing an attacker to run commands remotely on the runner, leak secrets, and alter the repository using this workflow. Commit db560de0b56476c87a2f967466407939196dd254 contains a fix for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mehah:otclient:*:*:*:*:*:*:*:*
Версия до 2023-12-30 (исключая)

EPSS

Процентиль: 82%
0.0172
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74

EPSS

Процентиль: 82%
0.0172
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-74