← voltar
CVE-2024-2389criticalexploração observadaCWE-78

Flowmon Unauthenticated Command Injection Vulnerability

100Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 10epss 93%
da publicação à arma9 dias
Publicada no NVD2 de abr.
1ª PoC+9d
metasploit19 de mar.
VulnCheck+24d
probabilidade de exploração
93%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
In Flowmon versions prior to 11.1.14 and 12.3.5, an operating system command injection vulnerability has been identified.  An unauthenticated user can gain entry to the system via the Flowmon management interface, allowing for the execution of arbitrary system commands.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.