CVE-2024-4301

N-Reporter and N-Cloud, products of the N-Partner, have an OS Command Injection vulnerability. Remote attackers with normal user privilege can execute arbitrary system commands by manipulating user inputs on a specific page.
Configurations

No configuration.

History

21 Nov 2024, 09:42

Type Values Removed Values Added
Summary
  • (es) N-Reporter y N-Cloud, productos de N-Partner, tienen una vulnerabilidad de inyección de comandos del sistema operativo. Los atacantes remotos con privilegios de usuario normales pueden ejecutar comandos arbitrarios del sistema manipulando las entradas del usuario en una página específica.
References () https://www.twcert.org.tw/tw/cp-132-7776-035ff-1.html - () https://www.twcert.org.tw/tw/cp-132-7776-035ff-1.html -

29 Apr 2024, 04:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-04-29 04:15

Updated : 2024-11-21 09:42


NVD link : CVE-2024-4301

Mitre link : CVE-2024-4301

CVE.ORG link : CVE-2024-4301


JSON object : View

Products Affected

No product.

CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')