Aller au contenu

Fiche vulnérabilité

CVE-2024-52959 : faille élevée gss iota c.ai (CVSS 7.2)

Description

A Improper Control of Generation of Code ('Code Injection') vulnerability in plugin management in iota C.ai Conversational Platform from 1.0.0 through 2.1.3 allows remote authenticated users to perform arbitrary system commands via a DLL file.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
27 nov. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • gss iota c.ai

Références

Rechercher une autre vulnérabilité dans la base CVE