github.com
https://github.com/numbas/Numbas CVE-2024-27612
MEDIUM
Numbas < v7.3 - Remote Code Execution
Record summary
CVE-2024-27612 has a selected CVSS score of 6.2 (medium); EIP currently links 1 catalogued exploit.
Description
Numbas editor before 7.3 mishandles editing of themes and extensions.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 11, 2024 · Source: CVE List
Proofs of concept
1Catalogued exploits
ExploitDBNumbas < v7.3 - Remote Code ExecutionExploitDB exploitby Matheus AlexandreNot analyzed1 file
References
3nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-27612 numbas.org.uk
https://www.numbas.org.uk/blog/2024/03/development-update-march-2024