6.5 CVE-2022-47924

Privilege Escalation RCE Injection SQL Buffer Overflow RCI XSS Ransomware Risk
 

Um atacante altamente privilegiado pode passar argumentos elaborados para a função de validação de csaf-validator-lib de um Secvisograma instalado localmente em versões < 0.1.0 que podem resultar na execução arbitrária do código e do DoS uma vez que os utilizadores despoletam a validação.
https://nvd.nist.gov/vuln/detail/CVE-2022-47924

Categorias

CWE-NVD-noinfo

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:csaf-validator-lib_project:csaf-validator-lib:*:*:*:*:*:*:*:* < 0.1.0


REMEDIAÇÃO




EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE