PT-2022-3965 · Illumina · Illumina Local Run Manager

CVE-2022-1517

·

Publicado

2022-06-24

·

Atualizado

2023-08-08

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Illumina Local Run Manager (versões afetadas não especificadas)
Descrição
O problema está relacionado a um gerenciamento incorreto da geração de código no Illumina Local Run Manager. Um agente mal-intencionado não autenticado pode fazer upload e executar código remotamente no nível do sistema operacional. Isso pode permitir que um invasor altere definições, configurações, software ou acesse dados confidenciais no produto afetado. O invasor também poderia explorar essa vulnerabilidade para acessar APIs não destinadas ao uso geral e interagir através da rede.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Unrestricted File Upload

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04798
CVE-2022-1517

Produtos afetados

Illumina Local Run Manager