Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2024-37273
- EPSS 1.1%
- Veröffentlicht 04.06.2024 19:20:15
- Zuletzt bearbeitet 21.11.2024 09:23:31
An arbitrary file upload vulnerability in the /v1/app/appendFileSync interface of Jan v0.4.12 allows attackers to execute arbitrary code via uploading a crafted file.
7.5
CVE-2024-36857
- EPSS 55.14%
- Veröffentlicht 04.06.2024 19:20:14
- Zuletzt bearbeitet 21.11.2024 09:22:42
Jan v0.4.12 was discovered to contain an arbitrary file read vulnerability via the /v1/app/readFileSync interface.
9.8
CVE-2024-36858
- EPSS 70.74%
- Veröffentlicht 04.06.2024 19:20:14
- Zuletzt bearbeitet 21.11.2024 09:22:42
An arbitrary file upload vulnerability in the /v1/app/writeFileSync interface of Jan v0.4.12 allows attackers to execute arbitrary code via uploading a crafted file.
1