CVE-2022-46604
Une faille dans Tecrail Responsive FileManager v9.9.5 et versions antérieures permet aux attaquants de contourner le mécanisme de contrôle de l'extension...
- Publié
- 2 févr. 2023
- Mise à jour
- 27 mars 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 avr. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 94,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille dans Tecrail Responsive FileManager v9.9.5 et versions antérieures permet aux attaquants de contourner le mécanisme de contrôle de l'extension des fichiers et de téléverser un fichier PHP spécialement conçu, conduisant à l'exécution de code arbitraire.
Sources
3Responsive FileManager v.9.9.5 vulnérable à CVE-2022-46604.
Exploit éducatif pour la traversée de répertoire CVE-2022-46604 dans Responsive File Manager v9.13.4. Comprend un script Python modifié avec récupération automatique de cookies pour des tests en laboratoire contrôlés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.