PT-2022-3852 · Filewave · Filewave

CVE-2022-34906

·

Publicado

2022-07-25

·

Atualizado

2022-08-02

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do FileWave anteriores à 14.6.3
Versões do FileWave 14.7.x anteriores à 14.7.2
Descrição
Uma chave criptográfica codificada de forma rígida é utilizada no software. A exploração dessa vulnerabilidade poderia permitir que um agente não autenticado descriptografasse informações confidenciais salvas no FileWave e enviasse solicitações maliciosas.
Recomendações
Para versões anteriores à 14.6.3, atualize para a versão 14.6.3 ou posterior.
Para versões 14.7.x anteriores à 14.7.2, atualize para a versão 14.7.2 ou posterior.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04654
CVE-2022-34906

Produtos afetados

Filewave