PT-2025-54240 · Pulse+3 · Pulse+3

CVE-2022-50792

·

Publicado

2025-12-30

·

Atualizado

2025-12-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SOUND4 IMPACT/FIRST/PULSE/Eco versões 2.x e inferiores
Descrição O software contém uma vulnerabilidade de divulgação de arquivos sem autenticação que permite que atacantes remotos acessem arquivos sensíveis do sistema. Os atacantes podem explorar essa vulnerabilidade manipulando o parâmetro GET file para divulgar arquivos arbitrários no dispositivo afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-50792

Produtos afetados

Eco
First
Pulse
Sound4 Impact