← Back to browse · API

CVE-2023-36177

Severity
CRITICAL
CVSS
9.8
EPSS
0.2732
Risk score
48.76
CISA KEV
No
PoC
No
Published
2024-01-23
Modified
2026-07-09
First seen
2026-08-07
Aliases
EUVD-2023-40156, GHSA-HGRC-R3FF-WXFQ
Products
n/a:n/a n/a
Sources
euvd EUVD-2023-40156

Description

An issue was discovered in badaix Snapcast version 0.27.0, allows remote attackers to execute arbitrary code and gain sensitive information via crafted request in JSON-RPC-API.

References