6.5 CVE-2022-47924
Privilege Escalation RCE Injection SQL Buffer Overflow RCI XSS Ransomware Risk
Un attaquant disposant de privilèges élevés peut passer des arguments élaborés à la fonction de validation de csaf-validator-lib d'un Secvisogram installé localement dans les versions < 0.1.0, ce qui peut entraîner une exécution de code arbitraire et un déni de service une fois que l'utilisateur déclenche la validation.
https://nvd.nist.gov/vuln/detail/CVE-2022-47924
Catégories
CWE-NVD-noinfo
Références
MISC
https://wid.cert-bund.de/.well-known/csaf/white/2022/bsi-2022-0004.json Third Party Advisory |
CPE
cpe | start | end |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:csaf-validator-lib_project:csaf-validator-lib:*:*:*:*:*:*:*:* | < 0.1.0 |
REMEDIATION
EXPLOITS
Exploit-db.com
id | description | date | |
---|---|---|---|
Pas d'exploit connu |
Autres (github, ...)
Url |
---|
Pas d'exploit connu |
CAPEC
Common Attack Pattern Enumerations and Classifications
id | description | sévérité |
---|---|---|
Pas d'entrée |
MITRE
Sherlock® flash
Prenez une photo de votre réseau informatique en quelques clics !
La solution d'audit Sherlock® flash vous permet de réaliser un audit pour renforcer la sécurité de votre parc informatique. Analyse des vulnérabilités de vos équipements physiques et virtuels. Planification des correctifs par niveau de priorité et temps disponible. Rapports détaillés et intuitifs.
