CVE-2024-4883
WhatsUp Gold WriteDataFile Vulnerabilidade de Execução Remota de Código por Travessia de Diretório
- Publicado
- 25 de jun. de 2024
- Atualizado
- 1 de ago. de 2024
- Atribuindo CNA
- ProgressSoftware
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Execução Remota de Código no WhatsUp Gold Nas versões do WhatsUp Gold lançadas antes de 2023.1.3, existe um problema de Execução Remota de Código no Progress WhatsUp Gold. Esta vulnerabilidade permite que um atacante não autenticado alcance a RCE como conta de serviço através do NmApi.exe.
Fontes
1- CVE-2024-4883Exploit
Exploit para CVE-2024-4883
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.