Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-38484

An arbitrary file upload and directory traversal vulnerability exist in the file upload functionality of the System Setup menu in AgeVolt Portal prior to version 0.1. A remote authenticated attacker could leverage this vulnerability to upload files to any location on the target operating system with web server privileges.

CVE
#vulnerability#web#pdf#auth

%PDF-1.4 %���� 1 0 obj <> endobj 3 0 obj <> endobj 6 0 obj <>>> endobj 7 0 obj <>>> endobj 8 0 obj <> stream x��Yێ7 }�W�s�*�P7�(`;q�[,�h��n�����P53�7�&�x� �<$�M�&�쫏z�����I)'\��U-E0�LF� ��0}�����W�c��>H�2��m��������o�O�>���?����� �y!��RMO�Nj�VMFO�LO/���4���鯓��)�?�1�:���M[�>�a��Κv�2_p׽���ș� u��񕇴&@h\�#�� �R�݉�|ǂ�Qs�;��΍)j��|�� �:k*�Oː�w�4+[3"5���ᕱ����^���qtņ���00�X�^�m�s�����X\p6c�#��u�dh�1��K�����3#�jy�g�pC�������=1nF`d�O�����}�[x����Ɛ�GDP۪pHb�"�C< X����>F��w:��ؔG0���.��Ç����f�2#�J���2�a�V�Pv5�,:Z.�� �ȨmXg�`�0g1Xj�I�0Ʊ�+�R���~] B :��+��cƬ��ڀ��PXr0IL=�wvǤ�_��-=��:7Z����u��4� ɒ 2�R��~�I(�N��J���d�y͆�޼f�|<���wO��|��=�����}G�ot.��3o���3��Zt"��R %,`N �d�DL�b[�^���h�(��"��k�?��YX�]jvw� �’ʚ̏�)K��������/�E�u��j ��K,~��,^LV��U�y��""���y���wCP+E�/���BhZ�m�efq[P��sE���l{��o�g��ռ�#+�}F���$�y�Hm��"��Y-�d2�1,��"� ﵝ�ɠ[�w�����s ���’I����a�b�� 쩼������3 ��{@�cv�v#��h�s$ �����4�؇�r��P��[(2�����  �����-�0p�9�/�_p��l�Í�pu��" ������������|>��L�}gZGδ�f�$\&J€mLj<3ǭ�aaĪ��] � �=����2}}�����c�@��tZ���ˀ�3_7*`ަ�|.$6���_N>�+2 P8.I�n���s]C���/{4�D�#2XnD��/I���!���D�k�S8$B/_m�t$�+_�Zv�ŠW��E�a�4"�\���hx�� ��2o�?Y�h|RN?�=5:T�*�� �4Upu����LײƕW�\[�;�ӝqǘڶ=>WlO.e<_���wn��ޠ������ �A{}��ը\��[�n�ڻy��G=?k�����Pj�lu�ֻ�#� ��i��������uj��s&��9�� U�sߙ�C� �k���l�2�]�6��u{�Qa|�MЙ��cH�]gŇt�=9� ��6�G��7j��|?�DІ9�(S�x`\�^d�څ�v�(��a�ب� �☛\���TtGߛ];_�Ȯ�ܒc�s~l<�N@S��k�*o�Qx v�= ��ݜM������I��3�Sq�&��M�C/#ó�g��|� ‘�e_�þ�\)�u�P- k�E&����Ő>R���M�<����i�LJ�e��ޘ����л�+�� i`:g������O�%��8���.^�71�V-v� ��7|7���]%�jh�R\��HOb��#j�q����X]֖�嵈���`��=dH$ �x=���R��k�i��rL��l`�A���g�JC�������Y{�=j5{k퐪 ����Fl�����w��ky��淭"Q �^u�cK�����&[m��[k������1� endstream endobj 10 0 obj <> stream x���X��?���^M�Mޛ�Zb,T�1`��{l)���؂ D,5*�� ��b����)R�)��"(�m��㲻3;�,��~�yxfϞ=sf������̾z���j�$iM =��� �!�m���Cut�C��P���8T�@ǡ:�S ~=���ѣG)��Z_�bX���!�q��햆�Vu��@���8T�t��KCM�:�T But�C:�!T��Bu@G�:���R�����.7���.��ߐv�W���T�:�s�.��ۙ�f�!��Eu@)T�t���Т��������N�ʵ���V��n۶q��B�լ:��(����@u�!�P��_��矎;w2-�YT�T�tD�W�4^P�O���;���R���w�!�P���:��C:Biuh�ˍ7Ee�K��7����k’=խ�ܵ�~�v��<�YuH�ak[*�.Yl&]P�X��. ��-�pK�����MԴۈ�z&�X�Wj���C�\�ԵY��3�U���,�œ(�1R���SaZ��� �!PE��P� E�ꐖ�CU��K�I���k��2T�@�ZT��4�P��Eu��je�ҵ2��0�[����,���H����� Q, v���.�V�i�8pe��T\��u�W��s$�H����E�W���� �.��2����أ�"�vJ6YJYHm���e#\�0�]�s�t��t�p����qf�Y-?8 �1N��\��R�K��T�FU������!����yV�w��~�5Y�0~�dqo鞃��y‚D��$��w�{���>� �&��)����bS=�j���Ȃg���֓��&Y���7��{�J� ��}7+����Do�%/E�U�i��H����#�{Hg�C,�F�!����K�-$磫;Td�w��.�E�\Pݒ{�2)mr��$��R� �o��S’�u��В5ʫC�#�ݒ��K�p��I6I7��P��!�CKt�F�/N��ĺ�t�IQEU��eQ����g�*��~�d��\��(uF�F�g �A��,�^zI7���%�z��P�,����ݩ|v�rQ���ŗ�%+jp��es�Ȃgb���,�N�e�䔷(�L�8�h��e�"��R�[�Ҳ����kW���ڻĶQ���n��ܡ�B!��a���R���C�xy/���<�3x8V���_���:�6���:z�_%���Z�Mh�=���BuT���! B��9�h�:�|Gƍ��-���;�}F���t��:LE�xO��w��%/�x.vd���d)�%�� �ƒ�}�eYf����v�/��V�C�*��sx/@’���Cj��w� �e’�_Y�T��2���`�(����L��P����R�1����’ɒ^��E�!?W�# �+q�Q}�����w���M����>��ܕZ�Zy���ɵa_�y[�0�Ư���\ ޳I&�~-,/>�Y��xV"^�[�p�8�T~��Զ:�V(b�.������YuWꑒ�j3��[+�J-���q5�J�Tb�Klt���!�������}JT}ʏ@��W��dŷ�E��S%G���#���K� �.�/�`-�����W�Γ�K�J���!>$����#� �/���*Y3T��\�j���Ȼ� KEH�[T�D���@��V��j�"��B���Ɇ� -��~�K�ݶ0ƭ����.&�a+~��8�-�y�=����kuH�pG hԫ��#h ���Cut�C��P�`�!�ơ�T��C��P���8T�@ǡ::�!�q���Cut�C��P���8T�@ǡ::�!�q���Cut�C��P���8T�@ǡ::�!�q�ա���F��z���z�G��L�;Ų��ٗ�� ;.ա��-�`Ჰ�KC�Sw+PoX�C ~leZt$})����_J�R?�R?[PIeu�A�G��’X�,J��!ũ��OLա?��,����>�:ڵ���d+\�W�$x4�|���R?���R?�R?[�z��PcN_rJ���$-�K��c\�:�E�K��+�� �d��@%T�s���P��6j��?9��/�Omr C����}a�v’ ��+� ��q+\�:��ƒ���}7�V�p�W�Ǵ�g�5��%��(��Ⴃ/��B���!=5�d��lj�������]���8:����~�}�׮�>W��2b�w���e_H�����_�T���X�:�Dz�g�U�ȱ�iw�=�p���0V��T���y����*�"�D",��?��t���W�ޑ���ǡ��rE�N}r�� �-���tt5��������)?���&�>���M���;��&�!��!(-� {4c���_��R�҅ k�O����~�I�����򸎎����/2�t���!��O�3l}�;�Ǵ�gjW����I��a�}�r� ���P�����X�����.���=e���r��)�C�_�8�p03�I�&%&����3z�-v���hX�=V^\���uD��  P��"I �=�Y��zŵ�:9��[(R�Ȅ�������s����a��I���}���iZ�Zbn�w&8�j��p��}���U���]

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907