Логотип exploitDog
bind:CVE-2024-26135
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-26135

Количество 3

Количество 3

nvd логотип

CVE-2024-26135

почти 2 года назад

MeshCentral is a full computer management web site. Versions prior to 1.1.21 a cross-site websocket hijacking (CSWSH) vulnerability within the control.ashx endpoint. This component is the primary mechanism used within MeshCentral to perform administrative actions on the server. The vulnerability is exploitable when an attacker is able to convince a victim end-user to click on a malicious link to a page hosting an attacker-controlled site. The attacker can then originate a cross-site websocket connection using client-side JavaScript code to connect to `control.ashx` as the victim user within MeshCentral. Version 1.1.21 contains a patch for this issue.

CVSS3: 8.3
EPSS: Низкий
github логотип

GHSA-cp68-qrhr-g9h8

почти 2 года назад

MeshCentral cross-site websocket hijacking (CSWSH) vulnerability

CVSS3: 8.3
EPSS: Низкий
fstec логотип

BDU:2024-01814

почти 2 года назад

Уязвимость системы удаленного управления устройствами MeshCentral, связанная с недостатками в механизме подтверждения источника данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-26135

MeshCentral is a full computer management web site. Versions prior to 1.1.21 a cross-site websocket hijacking (CSWSH) vulnerability within the control.ashx endpoint. This component is the primary mechanism used within MeshCentral to perform administrative actions on the server. The vulnerability is exploitable when an attacker is able to convince a victim end-user to click on a malicious link to a page hosting an attacker-controlled site. The attacker can then originate a cross-site websocket connection using client-side JavaScript code to connect to `control.ashx` as the victim user within MeshCentral. Version 1.1.21 contains a patch for this issue.

CVSS3: 8.3
1%
Низкий
почти 2 года назад
github логотип
GHSA-cp68-qrhr-g9h8

MeshCentral cross-site websocket hijacking (CSWSH) vulnerability

CVSS3: 8.3
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-01814

Уязвимость системы удаленного управления устройствами MeshCentral, связанная с недостатками в механизме подтверждения источника данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.3
1%
Низкий
почти 2 года назад

Уязвимостей на страницу