CVE-2024-53676
60Vexday Risk Score
Acompanhe. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 51%
probabilidade de exploração
51%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Em resumo
Uma falha no Insight Remote Support da HP permite que atacantes acessem arquivos fora das pastas autorizadas, podendo executar código malicioso remotamente no sistema.
Detalhe técnico
Vulnerabilidade de travessia de diretório (CWE-552) no Insight Remote Support da Hewlett Packard Enterprise permite execução remota de código através de manipulação de caminho; explorável sem autenticação e com impacto crítico em confidencialidade, integridade e disponibilidade.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A directory traversal vulnerability in Hewlett Packard Enterprise Insight Remote Support may allow remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Hewlett Packard Enterprise (HPE) · HPE Insight Remote SupportPoCs públicas encontradas — 1
cve_referencegithub.com/pwnfuzz/POCs/tree/main/CVE-2024-53676não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.