← volver
CVE-2022-24082criticalCWE-502

CVE-2022-24082

53Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 12%
de la publicación al arma252 días
Publicada en NVD19 jul
1ª PoC+252d
probabilidad de explotación
12%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
If an on-premise installation of the Pega Platform is configured with the port for the JMX interface exposed to the Internet and port filtering is not properly configured, then it may be possible to upload serialized payloads to attack the underlying system. This does not affect systems running on PegaCloud due to its design and architecture.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Pegasystems · Pega Infinity
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.