Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-48987

Опубликовано: 11 окт. 2024
Источник: nvd
CVSS3: 6.6
EPSS Низкий

Описание

Snipe-IT before 7.0.10 allows remote code execution (associated with cookie serialization) when an attacker knows the APP_KEY. This is exacerbated by .env files, available from the product's repository, that have default APP_KEY values.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:snipeitapp:snipe-it:*:*:*:*:*:*:*:*
Версия до 7.0.10 (исключая)

EPSS

Процентиль: 83%
0.02031
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-1393

Связанные уязвимости

CVSS3: 7.2
github
больше 1 года назад

Snipe-IT remote code execution

EPSS

Процентиль: 83%
0.02031
Низкий

6.6 Medium

CVSS3

Дефекты

CWE-1393