Medium severity5.4NVD Advisory· Published May 15, 2024· Updated Jun 17, 2026
CVE-2024-34909
CVE-2024-34909
Description
An arbitrary file upload vulnerability in KYKMS v1.0.1 and below allows attackers to execute arbitrary code via uploading a crafted PDF file.
Affected products
3- KYKMS/KYKMSdescription
Patches
Vulnerability mechanics
References
1- github.com/Joying-C/Cross-site-scripting-vulnerability/tree/main/KYKMS_Cross_site%20_scripting%20_vulnerabilitynvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.