
Exploit de prueba de concepto para CVE-2023-37790, una vulnerabilidad de subida arbitraria de archivos en Jaspersoft Clarity PPM 14.3.0.298 a través de la función Profile Picture Upload.
Autor: KaizenSecurity
Descripción: Se descubrió que Jaspersoft Clarity PPM versión 14.3.0.298 contiene una vulnerabilidad de carga de archivos arbitraria a través de la función de carga de foto de perfil.