CVE-2024-57968

Advantive VeraCore before 2024.4.2.1 allows remote authenticated users to upload files to unintended folders (e.g., ones that are accessible during web browsing by other users). upload.aspx can be used for this.

Scoring

Severity
CRITICAL
CVSS base score
9.9
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
EPSS probability
32.28%
CISA KEV
Known exploited vulnerability
CWE
CWE-434
Published
2025-02-03
Last modified
2025-10-21

Affected products

Weakness type

Related vulnerabilities

Markdown version · Browse all CVEs