
Proof-of-Concept-Exploit für CVE-2023-37790, eine Schwachstelle zum Hochladen beliebiger Dateien in Jaspersoft Clarity PPM 14.3.0.298 über die Funktion zum Hochladen von Profilbildern.
Autor: KaizenSecurity
Beschreibung: Es wurde festgestellt, dass Jaspersoft Clarity PPM Version 14.3.0.298 eine Schwachstelle für willkürliche Datei-Uploads über die Funktion zum Hochladen von Profilbildern enthält.