Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37759

Опубликовано: 24 июн. 2024
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

DataGear v5.0.0 and earlier was discovered to contain a SpEL (Spring Expression Language) expression injection vulnerability via the Data Viewing interface.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:datagear:datagear:*:*:*:*:*:*:*:*
Версия до 5.0.0 (включая)

EPSS

Процентиль: 99%
0.80674
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

DataGear v5.0.0 and earlier was discovered to contain a SpEL (Spring Expression Language) expression injection vulnerability via the Data Viewing interface.

EPSS

Процентиль: 99%
0.80674
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-74