PT-2024-41094 · Ооо 'Mсофт' · Mflash

Published

2024-12-10

·

Updated

2024-12-10

CVSS v2.0

9.0

High

VectorAV:N/AC:L/Au:S/C:C/I:C/A:C
Уязвимость платформы защищённого обмена данными MFlash связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в панели администрирования путём внедрения специально сформированного HTML-кода

Fix

RCE

XSS

Weakness Enumeration

Related Identifiers

BDU:2025-02543

Affected Products

Mflash