← volver
CVE-2024-53676criticalCWE-552

CVE-2024-53676

60Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 51%
probabilidad de explotación
51%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
En resumen

Un fallo en Insight Remote Support de HP permite que atacantes accedan a archivos fuera de directorios autorizados, pudiendo ejecutar código malicioso remotamente en el sistema.

Detalle técnico

Vulnerabilidad de traversal de directorios (CWE-552) en Insight Remote Support de Hewlett Packard Enterprise permite ejecución remota de código mediante manipulación de rutas; explotable sin autenticación y con impacto crítico en confidencialidad, integridad y disponibilidad.

Resumen generado y traducido por IA a partir de la descripción oficial.
A directory traversal vulnerability in Hewlett Packard Enterprise Insight Remote Support may allow remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.