Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45077

Опубликовано: 24 янв. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

IBM Maximo Asset Management 7.6.1.3 MXAPIASSET API is vulnerable to unrestricted file upload which allows authenticated low privileged user to upload restricted file types with a simple method of adding a dot to the end of the file name if Maximo is installed on Windows operating system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ibm:maximo_asset_management:7.6.1.3:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00111
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-98

Связанные уязвимости

CVSS3: 6.5
github
около 1 года назад

IBM Maximo Asset Management 7.6.1.3 MXAPIASSET API is vulnerable to unrestricted file upload which allows authenticated low privileged user to upload restricted file types with a simple method of adding a dot to the end of the file name if Maximo is installed on Windows operating system.

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость программной системы управления активами предприятия IBM Maximo Asset Management, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 30%
0.00111
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-98