Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-46625

Опубликовано: 03 дек. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

An authenticated arbitrary file upload vulnerability in the /documentCache/upload endpoint of InfoDom Performa 365 v4.0.1 allows attackers to execute arbitrary code via uploading a crafted SVG file.

EPSS

Процентиль: 47%
0.00241
Низкий

8.8 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
github
около 1 года назад

An authenticated arbitrary file upload vulnerability in the /documentCache/upload endpoint of InfoDom Performa 365 v4.0.1 allows attackers to execute arbitrary code via uploading a crafted SVG file.

EPSS

Процентиль: 47%
0.00241
Низкий

8.8 High

CVSS3

Дефекты

CWE-434