CVE-2024-26260
Hgiga OAKlouds - Command Injection
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.8EPSS 1.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 fev 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The functionality for synchronization in HGiga OAKlouds' certain moudules has an OS Command Injection vulnerability, allowing remote attackers to inject system commands within specific request parameters. This enables the execution of arbitrary code on the remote server without permission.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Hgiga · OAKloudsQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →