Back

CRITICAL

Remote Code Execution in Next4Biz's BPM

Published Jun 24, 2024

Description

Improper Control of Generation of Code ('Code Injection') vulnerability in Next4Biz CRM & BPM Software Business Process Manangement (BPM) allows Remote Code Inclusion.

This issue affects Business Process Manangement (BPM): from 6.6.4.4 before 6.6.4.5.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner TR-CERT
Published Jun 24, 2024
Updated Jun 3, 2026
Reserved Jun 6, 2024
CISA Vulnrichment
Updated Jun 24, 2024
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner TR-CERT
Published Jun 24, 2024
Updated Jun 3, 2026
Exploited since n/a
EUVD-2024-46856