CVE-2022-31199
Vulnérabilité de désérialisation non sécurisée d'objets dans Netwrix Auditor
- Publié
- 8 nov. 2022
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 11 juil. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 98,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Des vulnérabilités d'exécution de code à distance existent dans le composant User Activity Video Recording de Netwrix Auditor, affectant à la fois le serveur Netwrix Auditor et les agents installés sur les systèmes surveillés. Les vulnérabilités d'exécution de code à distance existent dans le protocole sous-jacent utilisé par le composant et pourraient potentiellement permettre à un attaquant distant non authentifié d'exécuter du code arbitraire en tant qu'utilisateur NT AUTHORITY\SYSTEM sur les systèmes affectés, y compris sur les systèmes que Netwrix Auditor surveille.
Sources
1- CVE-2022-31199Exploit
Preuves de concept pour CVE-2022-31199, une vulnérabilité critique de désérialisation .NET conduisant à une exécution de code à distance (RCE) dans Netwrix Auditor. Inclut des scripts Python et PowerShell, la génération de charges utiles avec ysoserial.net, et des signatures de détection pour des tests de sécurité autorisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.