← voltar
CVE-2024-40422

CVE-2024-40422

CVSS 9.1 CRITICALEPSS 11.4%CWE-22
Vexday Risk Score
68Prioridade alta
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.1EPSS 11.4%KEV nãoPoC públicaNuclei simMetasploit Patch
Ciclo de vida
24 jul 2024Publicada no NVD
04 ago 2024PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
The snapshot_path parameter in the /api/get-browser-snapshot endpoint in stitionai devika v1 is susceptible to a path traversal attack. An attacker can manipulate the snapshot_path parameter to traverse directories and access sensitive files on the server. This can potentially lead to unauthorized access to critical system files and compromise the confidentiality and integrity of the system.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →