CVE-2024-40422
CVE-2024-40422
Vexday Risk Score
68Prioridad alta
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.1EPSS 11.4%KEV nãoPoC públicaNuclei simMetasploit —Patch —
Ciclo de vida
24 jul 2024Publicada en NVD
04 ago 2024PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The snapshot_path parameter in the /api/get-browser-snapshot endpoint in stitionai devika v1 is susceptible to a path traversal attack. An attacker can manipulate the snapshot_path parameter to traverse directories and access sensitive files on the server. This can potentially lead to unauthorized access to critical system files and compromise the confidentiality and integrity of the system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
githubgithub.com/j3r1ch0123/CVE-2024-40422★ 1exploitdbwww.exploit-db.com/exploits/52066no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →