PT-2024-37774 · Unknown · Aviatorscript+1

Aftersnow

·

Publicado

2024-07-10

·

Atualizado

2024-07-11

·

CVE-2024-6645

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
WuKongOpenSource Wukong nocode até 20230807
Descrição
Foi encontrada uma falha crítica no componente AviatorScript Handler, especificamente no arquivo ExpressionUtil.java, permitindo a desserialização por meio da manipulação de funcionalidades desconhecidas. Isso pode ser explorado remotamente. A falha foi divulgada publicamente e pode ser usada para ataques.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6645

Produtos afetados

Aviatorscript
Wukongopensource Wukong Nocode