PT-2022-26458 · Nako3Edit · Nako3Edit

Satoki Tsuji

·

Publicado

2022-12-05

·

Atualizado

2025-04-24

·

CVE-2022-42496

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Nako3edit versões 3.3.74 e anteriores
Descrição
A vulnerabilidade permite que um invasor remoto obtenha a chave de aplicativo (appkey) do produto e execute um comando arbitrário do sistema operacional no produto. Isso se deve a uma vulnerabilidade de injeção de comando do sistema operacional no componente editor do Nako3edit (versão para PC).
Recomendações
Para as versões 3.3.74 e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-42496
GHSA-7249-8X22-4RG4

Produtos afetados

Nako3Edit