CVE-2022-22909
In HotelDruid v3.0.3 è stata scoperta una vulnerabilità di esecuzione remota di codice (RCE) sfruttata tramite l'inserimento da parte di un aggressore di un...
- Pubblicato
- 2 mar 2022
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 feb 2022
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In HotelDruid v3.0.3 è stata scoperta una vulnerabilità di esecuzione remota di codice (RCE) sfruttata tramite l'inserimento da parte di un aggressore di un payload appositamente creato nel campo nome del modulo Create New Room.
Fonti
3Hotel Druid 3.0.3 Iniezione di codice verso esecuzione di codice remoto
- CVE-2022-22909Exploit
Exploit basato su Python per l'esecuzione remota di codice in Hotel Druid 3.0.3 (CVE-2022-22909). Inietta payload PHP tramite i nomi delle camere per ottenere l'esecuzione di comandi e l'accesso alla shell su target vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.