PT-2022-16253 · Unknown · Bigfileagent
CVE-2022-23766
·
Publicado
2022-09-19
·
Atualizado
2023-06-27
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
BigFileAgent (versões afetadas não especificadas)
Descrição
Uma falha na validação de entradas permite a execução arbitrária de arquivos no BigFileAgent. Os invasores podem explorar essa vulnerabilidade fazendo com que as vítimas acessem uma página da Web maliciosa ou inserindo um script por meio de XSS em um site comum.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bigfileagent