CVE-2023-27168

🔴 Łataj teraz

Luka w Xpand IT Write-back Manager umożliwia zdalne wykonanie kodu przez przesłanie złośliwego pliku.

CVSS
9.8
EPSS
1.3%
Exploit
poc
Vendor
xpand-it
Opis źródłowy (NVD)

An arbitrary file upload vulnerability in Xpand IT Write-back Manager v2.3.1 allows attackers to execute arbitrary code via a crafted jsp file.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.3%
Opublikowano (NVD)2024-01-19 14:15:12 UTC
Ostatnia modyfikacja (NVD)2026-09-16 20:17:19 UTC
Referencje