Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22107

Опубликовано: 02 фев. 2024
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

An issue was discovered in GTB Central Console 15.17.1-30814.NG. The method systemSettingsDnsDataAction at /opt/webapp/src/AppBundle/Controller/React/SystemSettingsController.php is vulnerable to command injection via the /old/react/v1/api/system/dns/data endpoint. An authenticated attacker can abuse it to inject an arbitrary command and compromise the platform.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gttb:gtb_central_console:15.17.1-30814.ng:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.013
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 7.2
github
около 2 лет назад

An issue was discovered in GTB Central Console 15.17.1-30814.NG. The method systemSettingsDnsDataAction at /opt/webapp/src/AppBundle/Controller/React/SystemSettingsController.php is vulnerable to command injection via the /old/react/v1/api/system/dns/data endpoint. An authenticated attacker can abuse it to inject an arbitrary command and compromise the platform.

CVSS3: 7.2
fstec
около 2 лет назад

Уязвимость метода systemSettingsDnsDataAction компонента /opt/webapp/src/AppBundle/Controller/React/SystemSettingsController.php DLP-системы GTB Central Console, позволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 79%
0.013
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
CWE-77