PT-2024-42029 · 'Альтернатива Софт' · Platypus.Js

Publicado

2024-03-22

·

Atualizado

2024-03-22

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Уязвимость инструментальной платформы Platypus.js связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Correção

Incorrect Authorization

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01736

Produtos afetados

Platypus.Js