PT-2024-41095 · Ооо 'Mсофт' · Mflash

Published

2024-12-10

·

Updated

2024-12-10

CVSS v2.0

9.0

High

VectorAV:N/AC:L/Au:S/C:C/I:C/A:C
Уязвимость платформы защищённого обмена данными MFlash связана с отсутствием нейтрализации элементов для файлов CSV. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Fix

RCE

Improper Encoding or Escaping of Output

Weakness Enumeration

Related Identifiers

BDU:2025-02544

Affected Products

Mflash