CVE-2022-46604
Un problema en Tecrail Responsive FileManager v9.9.5 y anteriores permite a los atacantes eludir el mecanismo de verificación de extensión de archivos y...
- Publicado
- 2 feb 2023
- Actualizado
- 27 mar 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 5 abr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 94,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un problema en Tecrail Responsive FileManager v9.9.5 y anteriores permite a los atacantes eludir el mecanismo de verificación de extensión de archivos y cargar un archivo PHP manipulado, lo que conduce a la ejecución de código arbitrario.
Fuentes
3Responsive FileManager v.9.9.5 vulnerable a CVE-2022-46604.
Exploit educativo para el recorrido de directorios CVE-2022-46604 en Responsive File Manager v9.13.4. Incluye un script Python modificado con recuperación automática de cookies para pruebas controladas de laboratorio.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.