CVE-2022-22845
QXIP SIPCAPTURE homer-app 1.4.28 से पहले के संस्करण, HOMER 7.x के लिए, विभिन्न ग्राहकों के इंस्टॉलेशन में एक ही 167f0db2-f83e-4baa-9736-d56064a5b415 JWT गुप्त कुंजी रखता है।
- प्रकाशित
- 9 जन॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QXIP SIPCAPTURE homer-app 1.4.28 से पहले के संस्करण, HOMER 7.x के लिए, विभिन्न ग्राहकों के इंस्टॉलेशन में एक ही 167f0db2-f83e-4baa-9736-d56064a5b415 JWT गुप्त कुंजी रखता है।
स्रोत
1- CVE-2022-22845-Exploitएक्सप्लॉइट
CVE-2022-22845 के लिए एक्सप्लॉइट - QXIP SIPCAPTURE Homer-App पर 1.4.27 तक बिना प्रमाणीकरण के एडमिन अधिग्रहण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।