CVE-2022-39838
सिस्टमैटिक FIX एडेप्टर (ALFAFX) 2.4.0.25 13/09/2017 UNC शेयर पाथनाम के माध्यम से रिमोट फाइल इन्क्लूज़न की अनुमति देता है, और स्थानीय पाथनामों तक एब्सोल्यूट पाथ ट्रैवर्सल की भी अनुमति देता है।
- प्रकाशित
- 5 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्टमैटिक FIX एडेप्टर (ALFAFX) 2.4.0.25 13/09/2017 UNC शेयर पाथनाम के माध्यम से रिमोट फाइल इन्क्लूज़न की अनुमति देता है, और स्थानीय पाथनामों तक एब्सोल्यूट पाथ ट्रैवर्सल की भी अनुमति देता है।
स्रोत
1CVE-2022-39838 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो HTTP अनुरोधों के माध्यम से Systematica FIX Adapter (ALFAFX) 2.4.0.25 में रिमोट फ़ाइल इंक्लूज़न और एब्सोल्यूट पाथ ट्रैवर्सल का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।