CVE-2022-46610
CVE-2022-46610
Vexday Risk Score
26Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 18.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 jan 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
72crm v9 was discovered to contain an arbitrary file upload vulnerability via the avatar upload function. This vulnerability allows attackers to execute arbitrary code via a crafted PHP file.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →