CVE-2022-0486
ثغرة حقن أوامر بصلاحيات مرتفعة في Fidelis Network وDeception
- تم النشر
- 17/05/2022
- محدث
- 16/09/2024
- تخصيص CNA
- Fidelis
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح أذونات الملفات غير السليمة في مكوّنات CommandPost وCollector وSensor وSandbox الخاصة بـ Fidelis Network and Deception لمهاجم يتمتع بوصول محلي وإداري إلى CLI تعديل الملفات المتأثرة وتمكين تصعيد الامتيازات بما يعادل المستخدم الجذر. توجد الثغرة في إصدارات Fidelis Network and Deception السابقة للإصدار 9.4.5. تتوفر تصحيحات وتحديثات لمعالجة هذه الثغرة.
المصادر
1- CVE-2022-0486استغلال
Fidelis Network and Deception - تصعيد الامتيازات بسبب صلاحيات الملفات غير الآمنة - متعدد
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.