Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24398

Опубликовано: 06 фев. 2024
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Directory Traversal vulnerability in Stimulsoft GmbH Stimulsoft Dashboard.JS before v.2024.1.2 allows a remote attacker to execute arbitrary code via a crafted payload to the fileName parameter of the Save function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:stimulsoft:dashboards.php:*:*:*:*:*:*:*:*
Версия до 2024.1.2 (исключая)

EPSS

Процентиль: 96%
0.2551
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

Stimulsoft Dashboard.JS directory traversal vulnerability

EPSS

Процентиль: 96%
0.2551
Средний

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-22