CVE-2022-45639
Vulnerabilità di iniezione di comandi del sistema operativo nello strumento fls di sleuthkit 4.11.1 che consente a un utente malintenzionato di eseguire...
- Pubblicato
- 24 gen 2023
- Aggiornato
- 2 apr 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 91,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di iniezione di comandi del sistema operativo nello strumento fls di sleuthkit 4.11.1 che consente a un utente malintenzionato di eseguire comandi arbitrari tramite un valore appositamente predisposto passato al parametro m. NOTA: terze parti hanno contestato questa segnalazione perché non esiste alcuna analisi che dimostri che il comando tra apici inversi venga eseguito al di fuori del contesto dell'account utente che ha inserito la riga di comando.
Fonti
1Dino Barlattani · multiple · 3 apr 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.