PT-2025-2740 · Unknown · Yeti Platform
Publicado
2024-09-19
·
Atualizado
2026-05-10
·
CVE-2024-46507
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
Yeti Platform (versões afetadas não especificadas)
Descrição:
O problema está relacionado à validação de entrada insuficiente, o que pode permitir que um atacante remoto execute código arbitrário ou realizar um ataque de Injeção de Template no Lado do Servidor (SSTI). Nenhum detalhe técnico específico, como endpoints de API ou parâmetros vulneráveis, é fornecido nas descrições. O número estimado de dispositivos potencialmente afetados em todo o mundo e detalhes sobre incidentes reais onde este problema foi explorado não são mencionados.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Yeti Platform