PT-2022-27265 · Unknown · Diagnosis Controller

Messy God

·

Publicado

2022-12-30

·

Atualizado

2023-01-09

·

CVE-2022-44621

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Diagnosis Controller (versões afetadas não especificadas)
Descrição
O problema diz respeito à falta de validação de parâmetros no Diagnosis Controller, o que pode ser explorado por meio da injeção de comandos através de uma solicitação HTTP. Isso permite que um invasor injete comandos maliciosos, podendo levar a acesso ou controle não autorizado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-44621
GHSA-W9RV-XMF7-X3GH

Produtos afetados

Diagnosis Controller