CVE-2022-28944
Bestimmte EMCO-Software-Produkte sind betroffen von: CWE-494: Download of Code Without Integrity Check. Dies betrifft MSI Package Builder for Windows 9.1.4...
- Veröffentlicht
- 23.05.2022
- Aktualisiert
- 09.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 72,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bestimmte EMCO-Software-Produkte sind betroffen von: CWE-494: Download of Code Without Integrity Check. Dies betrifft MSI Package Builder for Windows 9.1.4 und Remote Installer for Windows 6.0.13 und Ping Monitor for Windows 8.0.18 und Remote Shutdown for Windows 7.2.2 und WakeOnLan 2.0.8 und Network Inventory for Windows 5.8.22 und Network Software Scanner for Windows 2.0.8 und UnLock IT for Windows 6.1.1. Die Auswirkung ist: Ausführen von beliebigem Code (remote). Die Komponente ist: Updater. Der Angriffsvektor ist: Um diese Schwachstelle auszunutzen, muss ein Benutzer ein Update einer betroffenen Installation von EMCO Software auslösen. ¶¶ Mehrere Produkte von EMCO Software sind von einer Schwachstelle zur Remote-Codeausführung während des Update-Prozesses betroffen.
Quellen
1Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung in EMCO-Softwareprodukten über DNS-Spoofing und bösartige Update-Injektion.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.