PT-2022-20975 · Marval · Marval Msm

Publicado

2022-06-28

·

Atualizado

2022-07-08

·

CVE-2022-31887

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Marval MSM versão 14.19.0.12476
Descrição
A falha permite que um invasor altere a senha de qualquer usuário da organização, o que pode levar à escalada de privilégios ao alterar a senha de administrador. Trata-se de uma vulnerabilidade de apropriação de conta sem necessidade de cliques.
Recomendações
Para o Marval MSM versão 14.19.0.12476, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-31887

Produtos afetados

Marval Msm