
Prova de conceito de exploit para CVE-2023-37790, uma vulnerabilidade de upload arbitrário de arquivos no Jaspersoft Clarity PPM 14.3.0.298 por meio da função de upload de foto de perfil.
Autor: KaizenSecurity
Descrição: Foi descoberto que o Jaspersoft Clarity PPM versão 14.3.0.298 contém uma vulnerabilidade de upload arbitrário de arquivos por meio da função Profile Picture Upload.