CVE-2022-29856
उच्चप्रकाशित
Automation360 22 में हार्डकोडेड क्रिप्टोग्राफिक कुंजी एक हमलावर को निर्यात किए गए RPA पैकेजों को डिक्रिप्ट करने की अनुमति देती है।
- प्रकाशित
- 29 अप्रैल 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
7.5/ 10उच्च
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N1.6%
कम · अगले 30 दिन
- प्रतिशत
- 73.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Automation360 22 में हार्डकोडेड क्रिप्टोग्राफिक कुंजी एक हमलावर को निर्यात किए गए RPA पैकेजों को डिक्रिप्ट करने की अनुमति देती है।
स्रोत
1CVE-2022-29856 के लिए न्यूनतम PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।