CVE-2022-1292
Lo script c_rehash consente l'iniezione di comandi
- Pubblicato
- 3 mag 2022
- Aggiornato
- 30 dic 2025
- Assegnazione CNA
- openssl
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Lo script c_rehash non sanitizza correttamente i metacaratteri della shell per prevenire l'iniezione di comandi. Questo script è distribuito da alcuni sistemi operativi in modo tale da essere eseguito automaticamente. Su tali sistemi operativi, un attaccante potrebbe eseguire comandi arbitrari con i privilegi dello script. L'uso dello script c_rehash è considerato obsoleto e dovrebbe essere sostituito dallo strumento da riga di comando rehash di OpenSSL. Corretto in OpenSSL 3.0.3 (Versioni interessate 3.0.0, 3.0.1, 3.0.2). Corretto in OpenSSL 1.1.1o (Versioni interessate 1.1.1-1.1.1n). Corretto in OpenSSL 1.0.2ze (Versioni interessate 1.0.2-1.0.2zd).
Fonti
5CVE-2022-1292 Vulnerabilità di c_rehash in OpenSSL - POC
OpenSSL
- CVE-2022-1292Exploit
Script di exploit basato su shell che mira a CVE-2022-1292 per la verifica automatizzata e lo sfruttamento delle vulnerabilità nelle applicazioni web interessate.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.