Flowmon Unauthenticated Command Injection Vulnerability
100Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 10epss 93%
da publicação à arma9 dias
Publicada no NVD2 de abr.
1ª PoC+9d
metasploit19 de mar.
VulnCheck+24d
probabilidade de exploração
93%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
In Flowmon versions prior to 11.1.14 and 12.3.5, an operating system command injection vulnerability has been identified. An unauthenticated user can gain entry to the system via the Flowmon management interface, allowing for the execution of arbitrary system commands.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Progress Software · FlowmonPoCs públicas encontradas — 2
githubgithub.com/adhikara13/CVE-2024-2389★ 2vulncheckvulncheck.com/xdb/6f50fadfd38fnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.