PT-2022-3965 · Illumina · Illumina Local Run Manager
CVE-2022-1517
·
Publicado
2022-06-24
·
Atualizado
2023-08-08
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Illumina Local Run Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado a um gerenciamento incorreto da geração de código no Illumina Local Run Manager. Um agente mal-intencionado não autenticado pode fazer upload e executar código remotamente no nível do sistema operacional. Isso pode permitir que um invasor altere definições, configurações, software ou acesse dados confidenciais no produto afetado. O invasor também poderia explorar essa vulnerabilidade para acessar APIs não destinadas ao uso geral e interagir através da rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Unrestricted File Upload
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Illumina Local Run Manager