V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-47986
CVE
Критический KEVПодтвержденаЭксплойт есть

IBM Aspera Faspex 4.4.2 уровень патча 1 и ранее могут позволить удаленному злоумышленнику выполнить произвольный код на системе, вызванный …

CVSS
9.8
Критический
EPSS
1.00
p99
Опубликовано
2022-01-01
Обновлено
2023-02-21
Описание

IBM Aspera Faspex 4.4.2 уровень патча 1 и ранее могут позволить удаленному злоумышленнику выполнить произвольный код на системе, вызванный ошибкой десериализации YAML. Отправив специально подготовленный устаревший вызов API, злоумышленник может использовать эту уязвимость для выполнения произвольного кода на системе. Устаревший вызов API был удален в Faspex 4.4.2 PL2. IBM X-Force ID: 243512.

Теги · CWE
KEVБез аутентификации
CWE-502
CAPEC-586
Затронутые продукты
Aspera_faspex
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2023-02-21
Добавлена в KEV
2023-02-21
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
1.000 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2022-47986
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
51316
exploitdb · https://www.exploit-db.com/exploits/51316
Enterprise
Затронутые продукты
ПродуктВендорСтатус
aspera_faspex*Эксплуатируется
Источники данных
CVE
Связанные уязвимости