CVE-2022-45783
CVE-2022-45783
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 8.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
01 fev 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An issue was discovered in dotCMS core 4.x through 22.10.2. An authenticated directory traversal vulnerability in the dotCMS API can lead to Remote Code Execution.
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://www.dotcms.com/security/SI-67