PT-2022-16393 · Unknown · Xcom Data Transport

CVE-2022-23992

·

Publicado

2022-02-14

·

Atualizado

2023-08-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
XCOM Data Transport para Windows, Linux e UNIX, versão 11.6
Descrição
O problema se deve à validação insuficiente de entradas, o que poderia permitir que invasores remotos executassem comandos arbitrários com privilégios elevados.
Recomendações
Para o XCOM Data Transport para Windows, Linux e UNIX versão 11.6, atualize para uma versão que inclua validação de entradas para impedir que invasores remotos executem comandos arbitrários com privilégios elevados.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23992

Produtos afetados

Xcom Data Transport