PT-2022-19468 · Unknown · Regionprotect

Nhanaz

+1

·

Publicado

2022-05-21

·

Atualizado

2022-06-07

·

CVE-2022-29215

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do RegionProtect anteriores à 1.1.0
Descrição
O problema está relacionado a uma vulnerabilidade de injeção de YAML no RegionProtect, um plugin para gerenciamento de eventos em determinadas regiões. Essa vulnerabilidade pode causar uma falha instantânea do servidor se os argumentos passados não corresponderem.
Recomendações
Para versões anteriores à 1.1.0, atualize para a versão 1.1.0 para resolver o problema.
Como solução temporária, restrinja as permissões de operador a pessoas não confiáveis e evite inserir argumentos que possam causar uma falha.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29215
GHSA-7GR2-W2R3-R9VF

Produtos afetados

Regionprotect