Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4884

Опубликовано: 25 июн. 2024
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

In WhatsUp Gold versions released before 2023.1.3, an unauthenticated Remote Code Execution vulnerability in Progress WhatsUpGold.  The Apm.UI.Areas.APM.Controllers.CommunityController

allows execution of commands with iisapppool\nmconsole privileges.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:progress:whatsup_gold:*:*:*:*:*:*:*:*
Версия до 23.1.3 (исключая)

EPSS

Процентиль: 98%
0.58443
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 1 года назад

In WhatsUp Gold versions released before 2023.1.3, an unauthenticated Remote Code Execution vulnerability in Progress WhatsUpGold.  The Apm.UI.Areas.APM.Controllers.CommunityController allows execution of commands with iisapppool\nmconsole privileges.

EPSS

Процентиль: 98%
0.58443
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77