Ad

CVE-2024-50620

HIGH CVSS 3.1: 8,8 EPSS 0.30%
Обновлено 12 февраля 2026
Unrestricted Upload
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 9.17.
Тип уязвимости CWE-434 (Неограниченная загрузка файлов)
Поставщик Unrestricted Upload
Публичный эксплойт Нет

Уязвимости, связанные с неограниченной загрузкой файлов опасного типа, существуют в редакторе форматированного текста и компонентах управления документами в CIPPlanner CIPAce до версии 9.17. Авторизованный пользователь может загружать исполняемые файлы при вставке изображений в редакторе форматированного текста, а также загружать исполняемые файлы при загрузке файлов на странице управления документами. Эти исполняемые файлы могут быть выполнены, если они не хранятся в общем каталоге или если каталог хранения имеет разрешения на выполнение.

Показать оригинальное описание (EN)

Unrestricted Upload of File with Dangerous Type vulnerabilities exist in the rich text editor and document manage components in CIPPlanner CIPAce before 9.17. An authorized user can upload executable files when inserting images in the rich text editor, and upload executable files when uploading files on the document management page. Those executables can be executed if they are not stored in a shared directory or if the storage directory has executed permissions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости