CVE sérülékenység

CVE-2024-20272

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2024. 01. 17.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

Veszélyes kiterjesztésű fájl korlátozatlan felöltése: A program lehetővé teszi, hogy a támadó olyan veszélyes fájlokat töltsön fel vagy küldjön át, amelyek automatikusan futtathatók a termék környezetében.

Leírás forrása
CWE-434

Hivatkozások