← voltar
CVE-2022-24629criticalCWE-22

CVE-2022-24629

60Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.8epss 37%
da publicação à arma0 dias
Publicada no NVD29 de mai.
1ª PoC30 de mar.
probabilidade de exploração
37%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
An issue was discovered in AudioCodes Device Manager Express through 7.8.20002.47752. Remote code execution can be achieved via directory traversal in the dir parameter of the file upload functionality of BrowseFiles.php. An attacker can upload a .php file to WebAdmin/admin/AudioCodes_files/ajax/.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.