
Proof-of-concept exploit per CVE-2023-37790, una vulnerabilità di caricamento arbitrario di file in Jaspersoft Clarity PPM 14.3.0.298 tramite la funzione di caricamento dell'immagine del profilo.
Autore: KaizenSecurity
Descrizione: È stato scoperto che Jaspersoft Clarity PPM versione 14.3.0.298 contiene una vulnerabilità di caricamento file arbitrario tramite la funzione di caricamento dell'immagine del profilo.