CVE-2024-27120
Local File Inclusion in ComfortKey before version 24.1.2
CVE | CVE-2024-27120 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Title | Local File Inclusion in ComfortKey before version 24.1.2 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Problem type(s) | CWE-200 Exposure of Sensitive Information to an Unauthorized Actor | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Impact(s) | CAPEC-126 Path Traversal | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Date published | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Last modified |
Description
A Local File Inclusion vulnerability has been found in ComfortKey, a product of Celsius Benelux. Using this vulnerability, an unauthenticated attacker may retrieve sensitive information about the underlying system. The vulnerability has been remediated in version 24.1.2.
JSON version.