CVE-2022-3229

Оценки

EPSS

0.722средний72.2%
0%20%40%60%80%100%

Процентиль: 72.2%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Поскольку веб-интерфейс управления для решения Unified Remote от Unified Intents сам по себе не требует аутентификации, удаленный не прошедший проверку подлинности злоумышленник может изменить или отключить требования аутентификации для протокола Unified Remote и использовать этот теперь не прошедший проверку подлинности доступ для выполнения кода по своему выбору.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-285

Связанные уязвимости

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: unified_remote

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:unifiedremote:unified_remote:*:*:*:*:*:*:*:*",          "versionEndIncluding": "3.11.0.2483",          "vulner...

Источник: nvd

Конец списка