Логотип exploitDog
bind:CVE-2024-38510
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-38510

Количество 3

Количество 3

nvd логотип

CVE-2024-38510

больше 1 года назад

A privilege escalation vulnerability was discovered in the SSH captive command shell interface that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted file uploads.

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-9p3q-q3jf-q5p4

больше 1 года назад

A privilege escalation vulnerability was discovered in the SSH captive command shell interface that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted file uploads.

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2025-00193

больше 1 года назад

Уязвимость контроллера Lenovo XClarity Controller (XCC) для серверов Lenovo ThinkSystem, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-38510

A privilege escalation vulnerability was discovered in the SSH captive command shell interface that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted file uploads.

CVSS3: 7.2
1%
Низкий
больше 1 года назад
github логотип
GHSA-9p3q-q3jf-q5p4

A privilege escalation vulnerability was discovered in the SSH captive command shell interface that could allow an authenticated XCC user with elevated privileges to perform command injection via specially crafted file uploads.

CVSS3: 7.2
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-00193

Уязвимость контроллера Lenovo XClarity Controller (XCC) для серверов Lenovo ThinkSystem, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.2
1%
Низкий
больше 1 года назад

Уязвимостей на страницу