CVE-2024-29434
- EPSS 0.67%
- Veröffentlicht 02.04.2024 22:15:09
- Zuletzt bearbeitet 30.04.2025 16:47:06
An issue in the system image upload interface of Alldata v0.4.6 allows attackers to execute a directory traversal when uploading a file.
CVE-2024-27604
- EPSS 0.25%
- Veröffentlicht 02.04.2024 21:15:46
- Zuletzt bearbeitet 27.03.2025 22:15:16
Alldata V0.4.6 is vulnerable to Command execution vulnerability. System commands can be deserialized.
CVE-2024-27605
- EPSS 0.15%
- Veröffentlicht 02.04.2024 21:15:46
- Zuletzt bearbeitet 28.03.2025 19:15:20
Alldata V0.4.6 is vulnerable to Insecure Permissions. Using users (test) can query information about the users in the system.
CVE-2024-29432
- EPSS 0.16%
- Veröffentlicht 02.04.2024 21:15:46
- Zuletzt bearbeitet 30.04.2025 16:47:00
Alldata v0.4.6 was discovered to contain a SQL injection vulnerability via the tablename parameter at /data/masterdata/datas.
CVE-2024-27602
- EPSS 0.19%
- Veröffentlicht 02.04.2024 21:15:45
- Zuletzt bearbeitet 30.04.2025 16:46:52
Alldata V0.4.6 is vulnerable to Incorrect Access Control. A total of many modules interface documents have been leaked.For example, the /api/system/v2/api-docs module.
CVE-2024-29435
- EPSS 0.14%
- Veröffentlicht 01.04.2024 20:15:20
- Zuletzt bearbeitet 07.05.2025 00:33:25
An issue discovered in Alldata v0.4.6 allows attacker to run arbitrary commands via the processId parameter.
CVE-2024-29433
- EPSS 0.13%
- Veröffentlicht 01.04.2024 20:15:14
- Zuletzt bearbeitet 07.05.2025 00:36:03
A deserialization vulnerability in the FASTJSON component of Alldata v0.4.6 allows attackers to execute arbitrary commands via supplying crafted data.