CVE-2024-45257

🟡 Monitoruj

Wstrzyknięcie poleceń w BYOB 2.0 umożliwia wykonanie dowolnych komend na serwerze.

CVSS
7.3
EPSS
58.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

A Command Injection issue in the payload build page in BYOB (Build Your Own Botnet) 2.0 allows attackers to execute arbitrary commands on the server via a crafted build parameter. This occurs in freeze in core/generators.py.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)58.0%
Opublikowano (NVD)2026-05-08 06:16:09 UTC
Ostatnia modyfikacja (NVD)2026-05-08 18:16:32 UTC
Referencje