CVE-2022-29597
Solutions Atlantic Regulatory Reporting System (RRS) v500 é vulnerável à Inclusão Local de Arquivos (LFI). Qualquer usuário autenticado tem a capacidade de...
- Publicado
- 2 de jun. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 78,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Solutions Atlantic Regulatory Reporting System (RRS) v500 é vulnerável à Inclusão Local de Arquivos (LFI). Qualquer usuário autenticado tem a capacidade de referenciar arquivos internos do sistema em requisições feitas à página RRSWeb/maint/ShowDocument/ShowDocument.aspx. O servidor responderá com sucesso com o conteúdo do arquivo interno do sistema solicitado. Essa capacidade pode permitir que adversários extraiam dados sensíveis e/ou arquivos do sistema de arquivos subjacente, obtenham conhecimento sobre o funcionamento interno do sistema ou acessem o código-fonte da aplicação.
Fontes
1A aplicação RRS v500 apresenta uma vulnerabilidade de Local File Inclusion (LFI).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.