CVE-2022-28944
تتأثر بعض منتجات EMCO Software بما يلي: CWE-494: تنزيل التعليمات البرمجية دون التحقق من السلامة. يؤثر هذا على MSI Package Builder لنظام Windows 9.1.4...
- تم النشر
- 23/05/2022
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتأثر بعض منتجات EMCO Software بما يلي: CWE-494: تنزيل التعليمات البرمجية دون التحقق من السلامة. يؤثر هذا على MSI Package Builder لنظام Windows 9.1.4 وRemote Installer لنظام Windows 6.0.13 وPing Monitor لنظام Windows 8.0.18 وRemote Shutdown لنظام Windows 7.2.2 وWakeOnLan 2.0.8 وNetwork Inventory لنظام Windows 5.8.22 وNetwork Software Scanner لنظام Windows 2.0.8 وUnLock IT لنظام Windows 6.1.1. التأثير هو: تنفيذ تعليمات برمجية عشوائية (عن بُعد). المكوّن هو: Updater. متجه الهجوم هو: لاستغلال هذه الثغرة، يجب على المستخدم تشغيل تحديث لأحد التثبيتات المتأثرة من EMCO Software. ¶¶ تتأثر منتجات متعددة من EMCO Software بثغرة تنفيذ تعليمات برمجية عن بُعد أثناء عملية التحديث.
المصادر
1إثبات مفهوم لاستغلال تنفيذ الأوامر عن بُعد دون مصادقة في منتجات برمجيات EMCO عبر تزوير DNS وحقن تحديثات خبيثة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.