CVE-2022-22828
एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ, Synametrics SynaMan 5.0 से पहले के संस्करणों में फ़ाइल-डाउनलोड URL के लिए, एक दूरस्थ हमलावर को संशोधित base64-एन्कोडेड फ़ाइलनाम स्ट्रिंग के माध्यम से साझा न की गई फ़ाइलों तक पहुँचने की...
- प्रकाशित
- 27 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ, Synametrics SynaMan 5.0 से पहले के संस्करणों में फ़ाइल-डाउनलोड URL के लिए, एक दूरस्थ हमलावर को संशोधित base64-एन्कोडेड फ़ाइलनाम स्ट्रिंग के माध्यम से साझा न की गई फ़ाइलों तक पहुँचने की अनुमति देता है।
स्रोत
1- CVE-2022-22828अनुसंधान
CVE-2022-22828 का विवरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।