CVE-2022-22360
CVE-2022-22360
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 1.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
19 jul 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IBM Sterling Partner Engagement Manager 6.1.2, 6.2, and Cloud/SasS 22.2 could allow a remote authenticated attacker to conduct an LDAP injection. By using a specially crafted request, an attacker could exploit this vulnerability and could result in in granting permission to unauthorized resources. IBM X-Force ID: 220782.
CVSS:3.0/PR:L/AV:N/UI:N/I:H/AC:H/A:H/S:U/C:H/RL:O/RC:C/E:U
Produtos afetados
IBM · Sterling Partner Engagement ManagerIBM · Sterling Partner Engagement Manager on CloudQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →