PT-2022-26503 · M Files · My Files

CVE-2022-4264

·

Publicado

2022-12-09

·

Atualizado

2026-02-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do M-Files anteriores à 22.8.11691.0
Descrição
A vulnerabilidade permite que um usuário com privilégios baixos altere algumas configurações devido a uma atribuição incorreta de privilégios no M-Files Web (Classic).
Recomendações
Para versões anteriores à 22.8.11691.0, atualize para a versão 22.8.11691.0 ou posterior para resolver o problema.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4264

Produtos afetados

My Files