PT-2022-3852 · Filewave · Filewave
CVE-2022-34906
·
Publicado
2022-07-25
·
Atualizado
2022-08-02
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do FileWave anteriores à 14.6.3
Versões do FileWave 14.7.x anteriores à 14.7.2
Descrição
Uma chave criptográfica codificada de forma rígida é utilizada no software. A exploração dessa vulnerabilidade poderia permitir que um agente não autenticado descriptografasse informações confidenciais salvas no FileWave e enviasse solicitações maliciosas.
Recomendações
Para versões anteriores à 14.6.3, atualize para a versão 14.6.3 ou posterior.
Para versões 14.7.x anteriores à 14.7.2, atualize para a versão 14.7.2 ou posterior.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Filewave