CVE-2024-50623
Vulnérabilité de téléchargement de fichiers sans restriction dans plusieurs produits Cleo
- Publié
- 27 oct. 2024
- Mise à jour
- 31 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 13 déc. 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans Cleo Harmony avant 5.8.0.21, VLTrader avant 5.8.0.21 et LexiCom avant 5.8.0.21, il existe un téléversement et un téléchargement de fichiers sans restriction, pouvant conduire à une exécution de code à distance.
Sources
5- CVE-2024-50623Exploit
POC CVE-2024-50623 - Téléchargement et téléversement de fichiers sans restriction Cleo
PoC de téléchargement et de téléversement de fichier sans restriction Cleo (CVE-2024-50623)
Preuve de concept d'exploitation pour CVE-2024-50623 ciblant les services web sur le port 8983. Inclut un script Python pour l'exploitation automatisée et la vérification de la vulnérabilité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.