← voltar
CVE-2024-7928mediumexploração observadaCWE-22

FastAdmin lang path traversal

75Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 5.3epss 17%
da publicação à arma1 dias
Publicada no NVD19 de ago.
1ª PoC+1d
VulnCheck+10d
probabilidade de exploração
17%top 3% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
A vulnerability, which was classified as problematic, has been found in FastAdmin up to 1.3.3.20220121. Affected by this issue is some unknown functionality of the file /index/ajax/lang. The manipulation of the argument lang leads to path traversal. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. Upgrading to version 1.3.4.20220530 is able to address this issue. It is recommended to upgrade the affected component.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Produtos afetados
n/a · FastAdmin
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.