CVE-2022-28719
CVE-2022-28719
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 4.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 abr 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Missing authentication for critical function in AssetView prior to Ver.13.2.0 allows a remote unauthenticated attacker with some knowledge on the system configuration to upload a crafted configuration file to the managing server, which may result in the managed clients to execute arbitrary code with the administrative privilege.
Productos afectados
Hammock Corporation · AssetView¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →