CVE-2022-4270
Incorrect privilege assignment in M-Files Web Server
Vexday Risk Score
8Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 2EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
02 dez 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Incorrect privilege assignment issue in M-Files Web in M-Files Web versions before 22.5.11436.1 could have changed permissions accidentally.
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N
Produtos afetados
M-Files · M-Files WebQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →