PT-2022-16253 · Unknown · Bigfileagent

CVE-2022-23766

·

Publicado

2022-09-19

·

Atualizado

2023-06-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
BigFileAgent (versões afetadas não especificadas)
Descrição
Uma falha na validação de entradas permite a execução arbitrária de arquivos no BigFileAgent. Os invasores podem explorar essa vulnerabilidade fazendo com que as vítimas acessem uma página da Web maliciosa ou inserindo um script por meio de XSS em um site comum.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23766

Produtos afetados

Bigfileagent