CVE-2022-28944
कुछ EMCO Software उत्पाद इससे प्रभावित हैं: CWE-494: बिना अखंडता जांच के कोड का डाउनलोड। यह MSI Package Builder for Windows 9.1.4 और Remote Installer for Windows 6.0.13 और Ping...
- प्रकाशित
- 23 मई 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ EMCO Software उत्पाद इससे प्रभावित हैं: CWE-494: बिना अखंडता जांच के कोड का डाउनलोड। यह MSI Package Builder for Windows 9.1.4 और Remote Installer for Windows 6.0.13 और Ping Monitor for Windows 8.0.18 और Remote Shutdown for Windows 7.2.2 और WakeOnLan 2.0.8 और Network Inventory for Windows 5.8.22 और Network Software Scanner for Windows 2.0.8 और UnLock IT for Windows 6.1.1 को प्रभावित करता है। प्रभाव है: मनमाना कोड निष्पादित करना (दूरस्थ)। घटक है: Updater। हमला वेक्टर है: इस भेद्यता का शोषण करने के लिए, उपयोगकर्ता को EMCO Software की प्रभावित स्थापना का अद्यतन ट्रिगर करना होगा। ¶¶ EMCO Software के कई उत्पाद अद्यतन प्रक्रिया के दौरान दूरस्थ कोड निष्पादन भेद्यता से प्रभावित हैं।
स्रोत
1EMCO Software उत्पादों में DNS स्पूफिंग और दुर्भावनापूर्ण अपडेट इंजेक्शन के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।