← volver
CVE-2022-41705

CVE-2022-41705

CVSS 9.8 CRITICALEPSS 1.8%CWE-434
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 1.8%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
25 nov 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Badaso version 2.6.3 allows an unauthenticated remote attacker to execute arbitrary code remotely on the server. This is possible because the application does not properly validate the data uploaded by users.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · Badaso

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →