CVE-2022-1400
Hardcoded encryption key IV in Exago WebReportsApi.dll
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.1EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 ago 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Use of Hard-coded Cryptographic Key vulnerability in the WebReportsApi.dll of Exago Web Reports, as used in the Device42 Asset Management Appliance, allows an attacker to leak session IDs and elevate privileges. This issue affects: Device42 CMDB versions prior to 18.01.00.
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Produtos afetados
Device42 · CMDBQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →