PT-2022-16393 · Unknown · Xcom Data Transport
CVE-2022-23992
·
Publicado
2022-02-14
·
Atualizado
2023-08-08
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
XCOM Data Transport para Windows, Linux e UNIX, versão 11.6
Descrição
O problema se deve à validação insuficiente de entradas, o que poderia permitir que invasores remotos executassem comandos arbitrários com privilégios elevados.
Recomendações
Para o XCOM Data Transport para Windows, Linux e UNIX versão 11.6, atualize para uma versão que inclua validação de entradas para impedir que invasores remotos executem comandos arbitrários com privilégios elevados.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xcom Data Transport