CVE-2022-23044
CVE-2022-23044
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.8EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
25 nov 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Tiny File Manager version 2.4.8 allows an unauthenticated remote attacker to persuade users to perform unintended actions within the application. This is possible because the application is vulnerable to CSRF.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · Tiny File Manager¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →