RaqibCTI
CVE

CVE-2024-50623

P1⬤ KNOWN RANSOMWARE USE
Cleo Multiple Products Unrestricted File Upload Vulnerability
Cleo · Multiple Products
Date added (CISA)
2024-12-13
Remediation due
2025-01-03
Known ransomware use
Yes
Remediation priority
P1known ransomware use · past CISA due date

Description

Cleo Harmony, VLTrader, and LexiCom, which are managed file transfer products, contain an unrestricted file upload and download vulnerability that can lead to remote code execution with elevated privileges.

Source: NVD ↗ · CISA KEV Catalog ↗