← volver
CVE-2022-39056

Changing Information Technology Inc. RAVA certificate validation system - SQL Injection

CVSS 9.8 CRITICALEPSS 0.8%CWE-89
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 0.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
18 oct 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
RAVA certificate validation system has insufficient validation for user input. An unauthenticated remote attacker can inject arbitrary SQL command to access, modify and delete database.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →