Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29178

Опубликовано: 18 июл. 2024
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

On versions before 2.1.4, a user could log in and perform a template injection attack resulting in Remote Code Execution on the server, The attacker must successfully log into the system to launch an attack, so this is a moderate-impact vulnerability.

Mitigation:

all users should upgrade to 2.1.4

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:streampark:*:*:*:*:*:*:*:*
Версия до 2.1.4 (исключая)

EPSS

Процентиль: 94%
0.12018
Средний

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

Apache StreamPark: FreeMarker SSTI RCE Vulnerability

EPSS

Процентиль: 94%
0.12018
Средний

8.8 High

CVSS3

Дефекты

CWE-94