CVE-2024-48646

An Unrestricted File Upload vulnerability exists in Sage 1000 v7.0.0, which allows authorized users to upload files without proper validation. An attacker could exploit this vulnerability by uploading malicious files, such as HTML, scripts, or other executable content, that may be executed on the server, leading to further system compromise.
Configurations

No configuration.

History

31 Oct 2024, 18:35

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de carga de archivos sin restricciones en Sage 1000 v7.0.0 que permite a los usuarios autorizados cargar archivos sin la validación adecuada. Un atacante podría aprovechar esta vulnerabilidad cargando archivos maliciosos, como HTML, scripts u otro contenido ejecutable, que se pueden ejecutar en el servidor, lo que provocaría un mayor riesgo para el sistema.
CWE CWE-434
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.1

30 Oct 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-30 18:15

Updated : 2024-11-01 12:57


NVD link : CVE-2024-48646

Mitre link : CVE-2024-48646

CVE.ORG link : CVE-2024-48646


JSON object : View

Products Affected

No product.

CWE
CWE-434

Unrestricted Upload of File with Dangerous Type