Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jan Friedli

Pesquisador deCompass Security
#38723de 53,639
7.2CVSS total
Vulnerabilidades · 1
PT-2022-23761
7.2
2022-09-21
Ahsay · Ahsaycbs · CVE-2022-37027
**Nome do software vulnerável e versões afetadas** Ahsay AhsayCBS versão 9.1.4.0 **Descrição** A vulnerabilidade permite que um usuário autenticado do sistema injete opções arbitrárias da JVM do Java. Administradores com permissão para modificar as Opções de Tempo de Execução na interface web podem injetar Opções de Tempo de Execução do Java, que entram em vigor após uma reinicialização. Isso pode permitir que um invasor ative serviços JMX, potencialmente conseguindo a execução remota de código como usuário do sistema. **Recomendações** Para o Ahsay AhsayCBS versão 9.1.4.0, considere restringir o acesso às Opções de Tempo de Execução na interface web para impedir a injeção de opções arbitrárias da JVM do Java até que um patch esteja disponível. Como solução alternativa temporária, evite usar o recurso para modificar as Opções de Tempo de Execução a fim de minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.