PT-2024-22847 · Seeyonoa · Seeyonoa

Rainyday

·

Publicado

2024-04-02

·

Atualizado

2024-08-20

·

CVE-2024-29276

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
seeyonOA versão 8
Descrição
Foi descoberta uma falha que permite que invasores remotos executem código arbitrário por meio do método importProcess no componente WorkFlowDesignerController.class.
Recomendações
Para o seeyonOA versão 8, como solução temporária, considere desativar o método importProcess no componente WorkFlowDesignerController.class até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29276

Produtos afetados

Seeyonoa