PT-2022-22008 · Micro Star International · Msi Feature Navigator
CVE-2022-34109
·
Publicado
2022-09-12
·
Atualizado
2022-09-15
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Micro-Star International MSI Feature Navigator versão 1.0.1808.0901
Descrição
Uma falha no software permite que invasores gravem arquivos arbitrários no diretório PromoPhoto, independentemente do tipo ou tamanho do arquivo.
Recomendações
Para a versão 1.0.1808.0901, considere restringir o acesso ao diretório PromoPhoto para minimizar o risco de exploração. Como solução temporária, limite a capacidade de gravar arquivos nesse diretório até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Msi Feature Navigator