Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-27705

Опубликовано: 03 апр. 2024
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

Cross Site Scripting vulnerability in Leantime v3.0.6 allows attackers to execute arbitrary code via upload of crafted PDF file to the files/browse endpoint.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:leantime:leantime:3.0.6:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00114
Низкий

7.6 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.6
github
почти 2 года назад

Cross Site Scripting vulnerability in Leantime v3.0.6 allows attackers to execute arbitrary code via upload of crafted PDF file to the files/browse endpoint.

EPSS

Процентиль: 30%
0.00114
Низкий

7.6 High

CVSS3

Дефекты

CWE-94