CVE-2024-24398

🔴 Łataj teraz

Wykorzystanie podatności Directory Traversal w Stimulsoft Dashboard.JS pozwala na zdalne wykonanie kodu.

CVSS
9.8
EPSS
2.0%
Exploit
poc
Vendor
stimulsoft
Opis źródłowy (NVD)

Directory Traversal vulnerability in Stimulsoft GmbH Stimulsoft Dashboard.JS before v.2024.1.2 allows a remote attacker to execute arbitrary code via a crafted payload to the fileName parameter of the Save function.

exploit path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.0%
Opublikowano (NVD)2024-02-06 00:15:08 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:18:54 UTC
Referencje