Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37129

Опубликовано: 31 июл. 2024
Источник: nvd
CVSS3: 6.7
CVSS3: 7.8
EPSS Низкий

Описание

Dell Inventory Collector, versions prior to 12.3.0.6 contains a Path Traversal vulnerability. A local authenticated malicious user could potentially exploit this vulnerability, leading to arbitrary code execution on the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:dell:inventory_collector:*:*:*:*:*:*:*:*
Версия до 12.3.0.6 (исключая)

EPSS

Процентиль: 18%
0.00058
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 6.7
github
больше 1 года назад

Dell Inventory Collector, versions prior to 12.3.0.6 contains a Path Traversal vulnerability. A local authenticated malicious user could potentially exploit this vulnerability, leading to arbitrary code execution on the system.

CVSS3: 6.7
fstec
больше 1 года назад

Уязвимость программного обеспечения инвентаризации оборудования Dell Inventory Collector, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 18%
0.00058
Низкий

6.7 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-22
CWE-22