Source |
The Hacker News |
Identifiant |
8562959 |
Date de publication |
2024-08-24 12:33:00 (vue: 2024-08-24 08:17:59) |
Titre |
La CISA exhorte les agences fédérales à corriger la vulnérabilité du directeur de Versa d'ici septembre CISA Urges Federal Agencies to Patch Versa Director Vulnerability by September |
Texte |
L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a placé un défaut de sécurité ayant un impact sur le directeur de Versa dans son catalogue connu des vulnérabilités exploitées (KEV) basée sur des preuves d'exploitation active.
La vulnérabilité de la sévérité moyenne, suivie comme CVE-2024-39717 (score CVSS: 6.6), est le cas d'un bogue de téléchargement de fichiers impactant la fonction "Changer Favicon" qui pourrait permettre à un acteur de menace de
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has placed a security flaw impacting Versa Director to its Known Exploited Vulnerabilities (KEV) catalog based on evidence of active exploitation.
The medium-severity vulnerability, tracked as CVE-2024-39717 (CVSS score: 6.6), is case of file upload bug impacting the "Change Favicon" feature that could allow a threat actor to |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 39717 active actor agencies agency allow based bug case catalog change cisa could cve cvss cybersecurity director evidence exploitation exploited favicon feature federal file flaw has impacting infrastructure its kev known medium patch placed score: security september severity threat tracked upload urges versa vulnerabilities vulnerability |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|