CVE-2022-31199
Netwrix Auditor में असुरक्षित ऑब्जेक्ट डिसेरिएलाइज़ेशन भेद्यता
- प्रकाशित
- 8 नव॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
नेटविर्क्स ऑडिटर यूज़र एक्टिविटी वीडियो रिकॉर्डिंग घटक में दूरस्थ कोड निष्पादन कमजोरियाँ मौजूद हैं, जो नेटविर्क्स ऑडिटर सर्वर और निगरानी किए गए सिस्टम पर स्थापित एजेंट दोनों को प्रभावित करती हैं। दूरस्थ कोड निष्पादन कमजोरियाँ घटक द्वारा उपयोग किए जाने वाले अंतर्निहित प्रोटोकॉल के भीतर मौजूद हैं, और संभावित रूप से एक अप्रमाणित दूरस्थ हमलावर को प्रभावित सिस्टम पर NT AUTHORITY\SYSTEM उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की अनुमति देती हैं, जिसमें वे सिस्टम भी शामिल हैं जिनकी नेटविर्क्स ऑडिटर निगरानी करता है।
स्रोत
1- CVE-2022-31199एक्सप्लॉइट
# CVE-2022-31199 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Netwrix Auditor में एक गंभीर .NET डिसीरियलाइज़ेशन RCE भेद्यता। इसमें Python और PowerShell स्क्रिप्ट, ysoserial.net के साथ पेलोड जनरेशन, और अधिकृत सुरक्षा परीक्षण के लिए डिटेक्शन सिग्नेचर शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।