← Back to browse · API

CVE-2024-2054

Severity
CRITICAL
CVSS
9.8
EPSS
0.8126
Risk score
67.64
CISA KEV
No
PoC
No
Published
2024-03-05
Modified
2025-02-13
First seen
2026-08-07
Aliases
EUVD-2024-27019, GHSA-4M6W-MF3Q-MFCM
Products
Artica Tech:Artica Proxy, Artica Tech:Artica Proxy 4.50
Sources
euvd EUVD-2024-27019

Description

The Artica-Proxy administrative web application will deserialize arbitrary PHP objects supplied by unauthenticated users and subsequently enable code execution as the "www-data" user.

References