CVE-2022-31199
Netwrix Auditor: Vulnerabilità di deserializzazione non sicura degli oggetti
- Pubblicato
- 8 nov 2022
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 11 lug 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esistono vulnerabilità di esecuzione di codice in remoto nel componente Netwrix Auditor User Activity Video Recording che interessano sia il server Netwrix Auditor sia gli agenti installati sui sistemi monitorati. Le vulnerabilità di esecuzione di codice in remoto risiedono nel protocollo sottostante utilizzato dal componente e potenzialmente consentono a un attaccante remoto non autenticato di eseguire codice arbitrario come utente NT AUTHORITY\SYSTEM sui sistemi interessati, inclusi i sistemi monitorati da Netwrix Auditor.
Fonti
1- CVE-2022-31199Exploit
Exploit proof-of-concept per CVE-2022-31199, una critica RCE di deserializzazione .NET in Netwrix Auditor. Include script Python e PowerShell, generazione di payload con ysoserial.net e firme di rilevamento per test di sicurezza autorizzati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.