PT-2022-22008 · Micro Star International · Msi Feature Navigator

CVE-2022-34109

·

Publicado

2022-09-12

·

Atualizado

2022-09-15

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Micro-Star International MSI Feature Navigator versão 1.0.1808.0901
Descrição
Uma falha no software permite que invasores gravem arquivos arbitrários no diretório PromoPhoto, independentemente do tipo ou tamanho do arquivo.
Recomendações
Para a versão 1.0.1808.0901, considere restringir o acesso ao diretório PromoPhoto para minimizar o risco de exploração. Como solução temporária, limite a capacidade de gravar arquivos nesse diretório até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-34109

Produtos afetados

Msi Feature Navigator