CVE-2022-24637
Open Web Analytics (OWA) anterior à versão 1.7.4 permite que um atacante remoto não autenticado obtenha informações confidenciais de usuários, que podem ser...
- Publicado
- 18 de mar. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 11 de nov. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Open Web Analytics (OWA) anterior à versão 1.7.4 permite que um atacante remoto não autenticado obtenha informações confidenciais de usuários, que podem ser usadas para obter privilégios de administrador ao aproveitar hashes de cache. Isso ocorre porque arquivos gerados com '<?php (em vez da sequência "<?php pretendida) não são processados pelo interpretador PHP.
Fontes
9- CVE-2022-24637Exploit
Open Web Analytics (OWA) - Execução Remota de Código Não Autenticada
- CVE-2022-24637Exploit
RCE não autenticada no Open Web Analytics (OWA) 1.7.3
- CVE-2022-24637Exploit
Open Web Analytics 1.7.3 - Execução Remota de Código
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.