CVE-2022-31199
Netwrix Auditor: Schwachstelle durch unsichere Objekt-Deserialisierung
- Veröffentlicht
- 08.11.2022
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 11.07.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Remote-Codeausführungsschwachstellen existieren in der Netwrix Auditor User Activity Video Recording-Komponente, die sowohl den Netwrix Auditor-Server als auch auf überwachten Systemen installierte Agents betrifft. Die Remote-Codeausführungsschwachstellen bestehen im zugrunde liegenden Protokoll, das von der Komponente verwendet wird, und ermöglichen potenziell einem nicht authentifizierten Remote-Angreifer, beliebigen Code als Benutzer NT AUTHORITY\SYSTEM auf betroffenen Systemen auszuführen, einschließlich auf Systemen, die Netwrix Auditor überwacht.
Quellen
1- CVE-2022-31199Exploit
Proof-of-Concept-Exploits für CVE-2022-31199, eine kritische .NET-Deserialisierungs-RCE in Netwrix Auditor. Enthält Python- und PowerShell-Skripte, Payload-Erzeugung mit ysoserial.net und Erkennungssignaturen für autorisierte Sicherheitstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.