CVE

CVE-2024-38508

Severidad:
ALTA
Type:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
26/07/2024
Última modificación:
26/07/2024

Descripción

*** Pendiente de traducción *** A privilege escalation vulnerability was discovered in the web interface or SSH captive command shell interface of XCC that could allow an authenticated XCC user with elevated privileges to perform command injection via a specially crafted request.

Referencias a soluciones, herramientas e información