Vulnerabilities in GoCast
3 resultsVexday analysis
A GoCast apresenta 3 vulnerabilidades registradas, sendo 3 delas críticas, todas relacionadas a execução arbitrária de código (CWE-78). Nenhuma vulnerabilidade está sob exploração ativa confirmada (KEV) e nenhuma foi descoberta nos últimos 90 dias, indicando que o risco atual é de natureza histórica e não emergente. O perfil dominante de falhas em validação de entrada representa uma preocupação estrutural que requer avaliação de patching nos ambientes em produção.
CVE-2024-28892CRITICALAn OS command injection vulnerability exists in the name parameter of GoCast 1.1.3. A specially crafted HTTP request can lead to arbitrary cEPSS 6.5%CVE-2024-29224CRITICALAn OS command injection vulnerability exists in the NAT parameter of GoCast 1.1.3. A specially crafted HTTP request can lead to arbitrary coEPSS 6.3%CVE-2024-21855CRITICALA lack of authentication vulnerability exists in the HTTP API functionality of GoCast 1.1.3. A specially crafted HTTP request can lead to arEPSS 2.0%