PT-2022-6454 · Unknown · Zk Framework

Markus Wulftange

·

Publicado

2022-05-04

·

Atualizado

2025-11-03

·

CVE-2022-36537

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 8.6.4.1, 9.0.1.2, 9.5.1.3, 9.6.0.1 e 9.6.1 do ZK Framework
Descrição
A vulnerabilidade está relacionada ao componente AuUploader do ZK Framework, que permite que invasores acessem informações confidenciais por meio de uma solicitação POST maliciosa. Isso pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. Aproximadamente 5.600 instâncias estão potencialmente afetadas.
Recomendações
Para as versões 8.6.4.1, 9.0.1.2, 9.5.1.3, 9.6.0.1 e 9.6.1 do ZK Framework, considere desativar o componente AuUploader até que um patch esteja disponível para impedir a exploração.
Restrinja o acesso ao componente AuUploader para minimizar o risco de acesso não autorizado.
Evite usar o componente AuUploader nas versões afetadas do ZK Framework até que o problema seja resolvido.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01444
CVE-2022-36537
GHSA-6278-2Q4M-CMF3

Produtos afetados

Zk Framework