CVE-2024-1212
KEV
🔴 Łataj teraz
Nieautoryzowani zdalni atakujący mogą uzyskać dostęp do systemu przez interfejs zarządzania LoadMaster, co umożliwia wykonanie dowolnych poleceń…
CVSS
10.0
EPSS
95.4%
Exploit
weaponized
Vendor
progress
Opis źródłowy (NVD)
Unauthenticated remote attackers can access the system through the LoadMaster management interface, enabling arbitrary system command execution.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 10.0 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 95.4% |
| Opublikowano (NVD) | 2024-02-21 18:15:50 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-13 19:49:31 UTC |
Referencje
- https://freeloadbalancer.com/ (security@progress.com) [Product]
- https://kemptechnologies.com/ (security@progress.com) [Product]
- https://support.kemptechnologies.com/hc/en-us/articles/23878931058445-LoadMaster-Security-Vulnerability-CVE-2024-1212 (security@progress.com) [Not Applicable]
- https://support.kemptechnologies.com/hc/en-us/articles/24325072850573-Release-Notice-LMOS-7-2-59-2-7-2-54-8-7-2-48-10-CVE-2024-1212 (security@progress.com) [Release Notes]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-1212 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]