CVE-2023-24188

🔴 Łataj teraz

Wykryto lukę w ureport, która umożliwia usuwanie dowolnych plików przez traversję katalogów.

CVSS
9.1
EPSS
1.2%
Exploit
poc
Vendor
ureport_project
Opis źródłowy (NVD)

ureport v2.2.9 was discovered to contain a directory traversal vulnerability via the deletion function which allows for arbitrary files to be deleted.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.2%
Opublikowano (NVD)2023-02-13 20:15:10 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:18:07 UTC
Referencje