CVE-2024-50623

KEV
🔴 Łataj teraz

Nieograniczony upload i download plików w Cleo Harmony, VLTrader i LexiCom umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
98.5%
Exploit
weaponized
Vendor
cleo
Opis źródłowy (NVD)

In Cleo Harmony before 5.8.0.21, VLTrader before 5.8.0.21, and LexiCom before 5.8.0.21, there is an unrestricted file upload and download that could lead to remote code execution.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)98.5%
Opublikowano (NVD)2024-10-28 00:15:03 UTC
Ostatnia modyfikacja (NVD)2026-07-31 04:16:44 UTC
Referencje