Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4357

Опубликовано: 15 мая 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

An information disclosure vulnerability exists in Progress Telerik Report Server, version 2024 Q1 (10.0.24.305) or earlier, allows low-privilege attacker to read systems file via XML External Entity Processing.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:progress:telerik_reporting:*:*:*:*:*:*:*:*
Версия до 10.1.24.514 (исключая)

EPSS

Процентиль: 83%
0.01919
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

An information disclosure vulnerability exists in Progress Telerik Report Server, version 2024 Q1 (10.0.24.305) or earlier, allows low-privilege attacker to read systems file via XML External Entity Processing.

EPSS

Процентиль: 83%
0.01919
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-611
CWE-611