← Back to browse · API

CVE-2024-31818

Severity
CRITICAL
CVSS
9.8
EPSS
0.01949
Risk score
39.88
CISA KEV
No
PoC
No
Published
2024-04-12
Modified
2024-08-02
First seen
2026-08-08
Aliases
EUVD-2024-29691, GHSA-7QG2-G3PG-PG55
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-29691

Description

Directory Traversal vulnerability in DerbyNet v.9.0 allows a remote attacker to execute arbitrary code via the page parameter of the kiosk.php component.

References