CVE-2022-31199
Vulnerabilidade de Desserialização Insegura de Objetos no Netwrix Auditor
- Publicado
- 8 de nov. de 2022
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 11 de jul. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existem vulnerabilidades de execução remota de código no componente User Activity Video Recording do Netwrix Auditor, afetando tanto o servidor do Netwrix Auditor quanto os agentes instalados nos sistemas monitorados. As vulnerabilidades de execução remota de código estão presentes no protocolo subjacente utilizado pelo componente e podem potencialmente permitir que um atacante remoto não autenticado execute código arbitrário como o usuário NT AUTHORITY\SYSTEM nos sistemas afetados, inclusive nos sistemas que o Netwrix Auditor monitora.
Fontes
1- CVE-2022-31199Exploit
Provas de conceito para CVE-2022-31199, uma vulnerabilidade crítica de desserialização RCE no .NET no Netwrix Auditor. Inclui scripts em Python e PowerShell, geração de payloads com ysoserial.net e assinaturas de detecção para testes de segurança autorizados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.