CVE-2023-37790
Jaspersoft Clarity PPM versione 14.3.0.298 è stata scoperta contenere una vulnerabilità di caricamento file arbitrario tramite la funzione di caricamento...
- Pubblicato
- 8 nov 2023
- Aggiornato
- 4 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 41,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Jaspersoft Clarity PPM versione 14.3.0.298 è stata scoperta contenere una vulnerabilità di caricamento file arbitrario tramite la funzione di caricamento dell'immagine del profilo.
Fonti
1Proof-of-concept exploit per CVE-2023-37790, una vulnerabilità di caricamento arbitrario di file in Jaspersoft Clarity PPM 14.3.0.298 tramite la funzione di caricamento dell'immagine del profilo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.