← Back to browse · API

CVE-2024-34832

Severity
CRITICAL
CVSS
9.8
EPSS
0.05012
Risk score
40.95
CISA KEV
No
PoC
No
Published
2024-06-06
Modified
2025-02-13
First seen
2026-08-07
Aliases
EUVD-2024-35095, GHSA-JFV8-VG3M-73PC
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-35095

Description

Directory Traversal vulnerability in CubeCart v.6.5.5 and before allows an attacker to execute arbitrary code via a crafted file uploaded to the _g and node parameters.

References