← voltar
CVE-2024-53676criticalCWE-552

CVE-2024-53676

60Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.8epss 51%
probabilidade de exploração
51%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Em resumo

Uma falha no Insight Remote Support da HP permite que atacantes acessem arquivos fora das pastas autorizadas, podendo executar código malicioso remotamente no sistema.

Detalhe técnico

Vulnerabilidade de travessia de diretório (CWE-552) no Insight Remote Support da Hewlett Packard Enterprise permite execução remota de código através de manipulação de caminho; explorável sem autenticação e com impacto crítico em confidencialidade, integridade e disponibilidade.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A directory traversal vulnerability in Hewlett Packard Enterprise Insight Remote Support may allow remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.