Aller au contenu

Fiche vulnérabilité

CVE-2024-23682 : faille élevée ls1intum artemis java test sandbox (CVSS 8.2)

Description

Artemis Java Test Sandbox versions before 1.8.0 are vulnerable to a sandbox escape when an attacker includes class files in a package that Ares trusts. An attacker can abuse this issue to execute arbitrary Java when a victim executes the supposedly sandboxed code.

En bref

Sévérité
Élevée (CVSS 8.2)
Vecteur CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
19 janv. 2024
Dernière mise à jour
14 juil. 2026

Produits concernés

  • ls1intum artemis java test sandbox

Références

Rechercher une autre vulnérabilité dans la base CVE