CVE-2024-7399

KEV
🔴 Łataj teraz

Nieprawidłowe ograniczenie ścieżki w Samsung MagicINFO 9 Server umożliwia atakującym zapis dowolnych plików z uprawnieniami systemowymi.

CVSS
8.8
EPSS
82.3%
Exploit
weaponized
Vendor
samsung
Opis źródłowy (NVD)

Improper limitation of a pathname to a restricted directory vulnerability in Samsung MagicINFO 9 Server version before 21.1050 allows attackers to write arbitrary file as system authority.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)82.3%
Opublikowano (NVD)2024-08-12 13:38:41 UTC
Ostatnia modyfikacja (NVD)2026-04-24 20:23:57 UTC
Referencje