PT-2022-14317 · Ccu · Ccu

Publicado

2022-04-11

·

Atualizado

2022-04-18

·

CVE-2022-20071

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
ccu (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de validação de certificado no ccu, o que poderia levar a uma escalada de privilégios local. São necessários privilégios de execução do sistema para a exploração, e não é necessária a interação do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-20071

Produtos afetados

Ccu