nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-2636 CVE-2024-2636
CRITICAL
Multiple vulnerabilities on Meta4 HR from Cegid
Record summary
CVE-2024-2636 has a selected CVSS score of 9.0 (critical).
Description
An Unrestricted Upload of File vulnerability has been found on Cegid Meta4 HR, that allows an attacker to upload malicios files to the server via '/config/espanol/update_password.jsp' file. Modifying the 'M4_NEW_PASSWORD' parameter, an attacker could store a malicious JSP file inside the file directory, to be executed the the file is loaded in the application.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 21, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Meta4 HRBrowse Cegid / Meta4 HRDefault status: unaffected, unknown | CVE List | 819.001.022 | affected |
References
2incibe.es
https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-meta4-hr-cegid