Review reviewCritical
CVE-2024-25294
rebuild
An SSRF issue in REBUILD v.3.5 allows a remote attacker to obtain sensitive information and execute arbitrary code via the FileDownloader.java, proxyDownload,URL parameters.
- CVSS
- 9.1
- EPSS
- 0.80% 53.2% percentile
- CISA KEV
- Not listed
- Published
- 2024.03.21