Vulnerabilidad en Tibbo AggreGate Network Manager (CVE-2024-12700)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
19/12/2024
Última modificación:
19/12/2024
Descripción
Existe una vulnerabilidad de carga de archivos sin restricciones donde es posible que un usuario autenticado (con poco nivel de privilegios) cargue un shell jsp y ejecute código con los privilegios del usuario que ejecuta el servidor web.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA