CVE-2024-52302
common-user-management Subida de Archivos Sin Restricciones que Conduce a Ejecución Remota de Código (RCE)
- Publicado
- 14 nov 2024
- Actualizado
- 14 nov 2024
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 15 abr 2025
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 88,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
common-user-management es una aplicación robusta de Spring Boot que cuenta con servicios de administración de usuarios diseñados para controlar el acceso de los usuarios de forma dinámica. Existe una vulnerabilidad de seguridad crítica en el endpoint de la aplicación /api/v1/customer/profile-picture. Este endpoint permite la carga de archivos sin la validación o las restricciones adecuadas, lo que permite a los atacantes cargar archivos maliciosos que pueden provocar la ejecución remota de código (RCE).
Fuentes
3- CVE-2024-52302Exploit
Exploit PoC para CVE-2024-52302: carga de archivos sin restricciones en la aplicación Spring Boot common-user-management que conduce a la ejecución remota de código a través del endpoint /api/v1/customer/profile-picture.
Entorno de reproducción para CVE-2024-52302, que proporciona un exploit de prueba de concepto para demostrar y probar la vulnerabilidad en un entorno controlado.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.