Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3488

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 5.6
CVSS3: 9.8
EPSS Низкий

Описание

File Upload vulnerability in unauthenticated session found in OpenText™ iManager 3.2.6.0200. The vulnerability could allow ant attacker to upload a file without authentication.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:microfocus:imanager:*:*:*:*:*:*:*:*
Версия от 3.0 (включая) до 3.2.6 (исключая)
cpe:2.3:a:microfocus:imanager:3.2.6:-:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch1:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch2:*:*:*:*:*:*
cpe:2.3:a:microfocus:imanager:3.2.6:patch3:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00154
Низкий

5.6 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-434

Связанные уязвимости

CVSS3: 5.6
github
больше 1 года назад

File Upload vulnerability in unauthenticated session found in OpenText™ iManager 3.2.6.0200. The vulnerability could allow ant attacker to upload a file without authentication.

EPSS

Процентиль: 36%
0.00154
Низкий

5.6 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-434