Логотип exploitDog
bind:CVE-2024-11680
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-11680

Количество 3

Количество 3

nvd логотип

CVE-2024-11680

около 1 года назад

ProjectSend versions prior to r1720 are affected by an improper authentication vulnerability. Remote, unauthenticated attackers can exploit this flaw by sending crafted HTTP requests to options.php, enabling unauthorized modification of the application's configuration. Successful exploitation allows attackers to create accounts, upload webshells, and embed malicious JavaScript.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-755x-386x-p26p

около 1 года назад

ProjectSend versions prior to r1720 are affected by an improper authentication vulnerability. Remote, unauthenticated attackers can exploit this flaw by sending crafted HTTP requests to options.php, enabling unauthorized modification of the application's configuration. Successful exploitation allows attackers to create accounts, upload webshells, and embed malicious JavaScript.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2024-10433

около 1 года назад

Уязвимость программного обеспечения для обмена файлами ProjectSend связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить изменение конфигурации приложения

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-11680

ProjectSend versions prior to r1720 are affected by an improper authentication vulnerability. Remote, unauthenticated attackers can exploit this flaw by sending crafted HTTP requests to options.php, enabling unauthorized modification of the application's configuration. Successful exploitation allows attackers to create accounts, upload webshells, and embed malicious JavaScript.

CVSS3: 9.8
93%
Критический
около 1 года назад
github логотип
GHSA-755x-386x-p26p

ProjectSend versions prior to r1720 are affected by an improper authentication vulnerability. Remote, unauthenticated attackers can exploit this flaw by sending crafted HTTP requests to options.php, enabling unauthorized modification of the application's configuration. Successful exploitation allows attackers to create accounts, upload webshells, and embed malicious JavaScript.

CVSS3: 9.8
93%
Критический
около 1 года назад
fstec логотип
BDU:2024-10433

Уязвимость программного обеспечения для обмена файлами ProjectSend связанная с недостатками процедуры аутентификации, позволяющая нарушителю выполнить изменение конфигурации приложения

CVSS3: 9.8
93%
Критический
около 1 года назад

Уязвимостей на страницу