CVE-2023-24187

🟡 Monitoruj

Wykorzystanie podatności XXE w ureport umożliwia zdalne wykonanie dowolnego kodu.

CVSS
7.8
EPSS
0.9%
Exploit
poc
Vendor
ureport_project
Opis źródłowy (NVD)

An XML External Entity (XXE) vulnerability in ureport v2.2.9 allows attackers to execute arbitrary code via uploading a crafted XML file to /ureport/designer/saveReportFile.

exploit xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2023-02-14 02:15:10 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:18:07 UTC
Referencje