Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2024-24578

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6421

CVSS 3.x

Оценка: 9.8

Источники
nvd

RaspberryMatic — это операционная система с открытым исходным кодом для устройств интернета вещей HomeMatic. RaspberryMatic / OCCU до версии 3.75.6.20240316 содержит уязвимость удаленного выполнения кода (RCE) без аутентификации, вызванную множеством проблем в компоненте `HMIPServer.jar` на основе Java. RaspberryMatric включает `HMIPServer` на основе Java, к которому можно получить доступ через URL-адреса, начинающиеся с `/pages/jpages`. Однако класс `FirmwareController` не выполняет никаких проверок идентификатора сеанса, поэтому к этой функции можно получить доступ без действительного сеанса. Из-за этой проблемы злоумышленники могут получить удаленное выполнение кода от имени пользователя root, что позволяет полностью скомпрометировать систему. Версия 3.75.6.20240316 содержит исправление.

Нажмите для просмотра деталей
Предыдущая
Страница 243 из 22836
479541 всего уязвимостей
Следующая