← Back to browse · API

CVE-2024-4306

Severity
CRITICAL
CVSS
9.9
EPSS
0.00694
Risk score
39.84
CISA KEV
No
PoC
No
Published
2024-04-29
Modified
2024-08-01
First seen
2026-08-08
Aliases
EUVD-2024-43951, GHSA-CRGH-9GF9-CQQ9
Products
Ofofonobs:HubBank 1.0.2
Sources
euvd EUVD-2024-43951

Description

Critical unrestricted file upload vulnerability in HubBank affecting version 1.0.2. This vulnerability allows a registered user to upload malicious PHP files via upload document fields, resulting in webshell execution.

References