PT-2025-54240 · Pulse+3 · Pulse+3
CVE-2022-50792
·
Publicado
2025-12-30
·
Atualizado
2025-12-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SOUND4 IMPACT/FIRST/PULSE/Eco versões 2.x e inferiores
Descrição
O software contém uma vulnerabilidade de divulgação de arquivos sem autenticação que permite que atacantes remotos acessem arquivos sensíveis do sistema. Os atacantes podem explorar essa vulnerabilidade manipulando o parâmetro GET
file para divulgar arquivos arbitrários no dispositivo afetado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eco
First
Pulse
Sound4 Impact