Beveiligingsadvies

CVE-2024-27730

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-08-15 00:00:00
Laatst bijgewerkt 2024-08-16 15:21:20
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

Insecure Permissions vulnerability in Friendica v.2023.12 allows a remote attacker to obtain sensitive information and execute arbitrary code via the cid parameter of the calendar event feature.