CVE-2022-28944
Algunos productos de software de EMCO están afectados por: CWE-494: Descarga de Código sin Comprobación de Integridad. Esto afecta a MSI Package Builder...
- Publicado
- 23 may 2022
- Actualizado
- 9 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 72,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Algunos productos de software de EMCO están afectados por: CWE-494: Descarga de Código sin Comprobación de Integridad. Esto afecta a MSI Package Builder para Windows versión 9.1.4 y Remote Installer para Windows versión 6.0.13 y Ping Monitor para Windows versión 8.0.18 y Remote Shutdown para Windows versión 7.2.2 y WakeOnLan versión 2.0.8 y Network Inventory para Windows versión 5.8.22 y Network Software Scanner para Windows versión 2.0.8 y UnLock IT para Windows versión 6.1.1. El impacto es: ejecutar código arbitrario (remoto). El componente es: Updater. El vector de ataque es: Para explotar esta vulnerabilidad, un usuario debe desencadenar una actualización de una instalación afectada de EMCO Software. ¶¶ Múltiples productos de EMCO Software están afectados por una vulnerabilidad de ejecución de código remota durante el proceso de actualización
Fuentes
1Exploit de prueba de concepto para ejecución remota de código no autenticada en productos de EMCO Software mediante suplantación de DNS e inyección de actualizaciones maliciosas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.