Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-50623

Опубликовано: 28 окт. 2024
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

In Cleo Harmony before 5.8.0.21, VLTrader before 5.8.0.21, and LexiCom before 5.8.0.21, there is an unrestricted file upload and download that could lead to remote code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cleo:harmony:*:*:*:*:*:*:*:*
Версия до 5.8.0.21 (исключая)
cpe:2.3:a:cleo:lexicom:*:*:*:*:*:*:*:*
Версия до 5.8.0.21 (исключая)
cpe:2.3:a:cleo:vltrader:*:*:*:*:*:*:*:*
Версия до 5.8.0.21 (исключая)

EPSS

Процентиль: 100%
0.94011
Критический

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434
CWE-434

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

In Cleo Harmony before 5.8.0.20, VLTrader before 5.8.0.20, and LexiCom before 5.8.0.20, there is a JavaScript Injection vulnerability.

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость программных платформ Cleo Harmony, VLTrader и LexiCom, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.94011
Критический

9.8 Critical

CVSS3

Дефекты

CWE-434
CWE-434
CWE-434