PT-2022-19930 · Experian · Experian Hunter

Voidager88

·

Publicado

2022-05-04

·

Atualizado

2024-08-03

·

CVE-2022-29950

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Experian Hunter versão 1.16
Descrição
A vulnerabilidade permite que usuários remotos autenticados modifiquem elementos considerados imutáveis. Isso pode ser feito por meio do parâmetro rule name na “Página de Regras” ou dos parâmetros subrule name ou categories name na “Página de Subregras”. O fornecedor contesta essa vulnerabilidade, pois a versão 1.16 nunca existiu.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-29950

Produtos afetados

Experian Hunter