Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22824

Опубликовано: 20 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue in Timo v.2.0.3 allows a remote attacker to execute arbitrary code via the filetype restrictions in the UploadController.java component.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:auntvt:timo:2.0.3:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03561
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.8
github
почти 2 года назад

An issue in Timo v.2.0.3 allows a remote attacker to execute arbitrary code via the filetype restrictions in the UploadController.java component.

EPSS

Процентиль: 87%
0.03561
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434