Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-38511

Опубликовано: 26 июл. 2024
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

A privilege escalation vulnerability was discovered in an upload processing functionality of XCC that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted file uploads.

EPSS

Процентиль: 64%
0.00477
Низкий

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
github
больше 1 года назад

A privilege escalation vulnerability was discovered in an upload processing functionality of XCC that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted file uploads.

CVSS3: 7.2
fstec
больше 1 года назад

Уязвимость контроллера Lenovo XClarity Controller (XCC) для серверов Lenovo ThinkSystem, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 64%
0.00477
Низкий

7.2 High

CVSS3

Дефекты

CWE-78