CVE-2024-10776

Lua apps can be deployed, removed, started, reloaded or stopped without authorization via AppManager. This allows an attacker to remove legitimate apps creating a DoS attack, read and write files or load apps that use all features of the product available to a customer.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Las aplicaciones Lua se pueden implementar, eliminar, iniciar, recargar o detener sin autorización a través de AppManager. Esto permite que un atacante elimine aplicaciones legítimas y cree un ataque DoS, lea y escriba archivos o cargue aplicaciones que utilicen todas las funciones del producto disponibles para un cliente.

06 Dec 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-06 13:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-10776

Mitre link : CVE-2024-10776

CVE.ORG link : CVE-2024-10776


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function