← volver
CVE-2024-27292highexplotación observadaCWE-706

Docassemble unauthorized access through URL manipulation

90Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 7.5epss 69%
de la publicación al arma124 días
Publicada en NVD29 feb
1ª PoC+124d
VulnCheck+464d
probabilidad de explotación
69%top 1% de las CVE
explotación observada
VulnCheck
2 exploit(s) público(s)
Docassemble is an expert system for guided interviews and document assembly. The vulnerability allows attackers to gain unauthorized access to information on the system through URL manipulation. It affects versions 1.4.53 to 1.4.96. The vulnerability has been patched in version 1.4.97 of the master branch.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
jhpyle · docassemble
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.