← voltar
CVE-2024-46446

CVE-2024-46446

CVSS 9.1 CRITICALEPSS 1.4%CWE-22
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.1EPSS 1.4%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
07 out 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Mecha CMS 3.0.0 is vulnerable to Directory Traversal. An attacker can construct cookies and URIs that bypass user identity checks. Parameters can then be passed through the POST method, resulting in the Deletion of Arbitrary Files or Website Takeover.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
n/a · n/a