CVE-2024-46446
CVE-2024-46446
Título es
CVE-2024-46446
Lun, 07/10/2024 – 16:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-46446
Descripción en
Mecha CMS 3.0.0 is vulnerable to Directory Traversal. An attacker can construct cookies and URIs that bypass user identity checks. Parameters can then be passed through the POST method, resulting in the Deletion of Arbitrary Files or Website Takeover.
07/10/2024
07/10/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Referencias
Enviar en el boletín
Off