Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-2448

Опубликовано: 22 мар. 2024
Источник: nvd
CVSS3: 8.4
CVSS3: 8.8
EPSS Средний

Описание

An OS command injection vulnerability has been identified in LoadMaster.  An authenticated UI user with any permission settings may be able to inject commands into a UI component using a shell command resulting in OS command injection.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:progress:loadmaster:*:*:*:*:ltsf:*:*:*
Версия от 7.2.49.0 (включая) до 7.2.54.9 (исключая)
cpe:2.3:a:progress:loadmaster:*:*:*:*:ga:*:*:*
Версия от 7.2.55.0 (включая) до 7.2.59.3 (исключая)
cpe:2.3:a:progress:loadmaster:7.1.35.10:*:*:*:mt:*:*:*
cpe:2.3:a:progress:loadmaster:7.2.48.10:*:*:*:lts:*:*:*

EPSS

Процентиль: 96%
0.22711
Средний

8.4 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 8.4
github
почти 2 года назад

An OS command injection vulnerability has been identified in LoadMaster.  An authenticated UI user with any permission settings may be able to inject commands into a UI component using a shell command resulting in OS command injection.

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость платформы для развертывания и управления приложениями LoadMaster, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 8.4
fstec
почти 2 года назад

Уязвимость пользовательского интерфейса платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнять произвольные команды

EPSS

Процентиль: 96%
0.22711
Средний

8.4 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
CWE-78