← volver
CVE-2022-24629criticalCWE-22

CVE-2022-24629

60Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 37%
de la publicación al arma0 días
Publicada en NVD29 may
1ª PoC30 mar
probabilidad de explotación
37%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
An issue was discovered in AudioCodes Device Manager Express through 7.8.20002.47752. Remote code execution can be achieved via directory traversal in the dir parameter of the file upload functionality of BrowseFiles.php. An attacker can upload a .php file to WebAdmin/admin/AudioCodes_files/ajax/.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.