CVE-2024-9005
CVE-2024-9005
Título es
CVE-2024-9005
Mar, 08/10/2024 – 11:15
Tipo
CWE-502
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-9005
Descripción es
CWE-502: Existe una vulnerabilidad de deserialización de datos no confiables que podría permitir que se ejecute código de forma remota en el servidor cuando se publican datos deserializados de forma no segura en el servidor web.
Descripción en
CWE-502: Deserialization of Untrusted Data vulnerability exists that could allow code to be
remotely executed on the server when unsafely deserialized data is posted to the web server.
remotely executed on the server when unsafely deserialized data is posted to the web server.
08/10/2024
08/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Gravedad 3.1 (CVSS 3.1 Base Score)
7.10
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Enviar en el boletín
Off
