Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36622

Опубликовано: 29 нояб. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In RaspAP raspap-webgui 3.0.9 and earlier, a command injection vulnerability exists in the clearlog.php script. The vulnerability is due to improper sanitization of user input passed via the logfile parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:raspap:raspap-webgui:*:*:*:*:*:*:*:*
Версия до 3.0.9 (включая)

EPSS

Процентиль: 69%
0.0061
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

In RaspAP raspap-webgui 3.0.9 and earlier, a command injection vulnerability exists in the clearlog.php script. The vulnerability is due to improper sanitization of user input passed via the logfile parameter.

EPSS

Процентиль: 69%
0.0061
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94