Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38288

Опубликовано: 25 июл. 2024
Источник: nvd
CVSS3: 7.2
EPSS Средний

Описание

A command-injection issue in the Certificate Signing Request (CSR) functionality in R-HUB TurboMeeting through 8.x allows authenticated attackers with administrator privileges to execute arbitrary commands on the underlying server as root.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rhubcom:turbomeeting:*:*:*:*:*:*:*:*
Версия до 8.0 (исключая)

EPSS

Процентиль: 99%
0.68544
Средний

7.2 High

CVSS3

Дефекты

CWE-77
CWE-77

EPSS

Процентиль: 99%
0.68544
Средний

7.2 High

CVSS3

Дефекты

CWE-77
CWE-77