CVE-2022-28944
某些 EMCO Software 产品受到 CWE-494:无完整性检查的代码下载漏洞的影响。此漏洞影响 MSI Package Builder for Windows 9.1.4、Remote Installer for Windows 6.0.13、Ping Monitor for Windows...
- 已发布
- 2022年5月23日
- 已更新
- 2026年7月9日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 72.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
某些 EMCO Software 产品受到 CWE-494:无完整性检查的代码下载漏洞的影响。此漏洞影响 MSI Package Builder for Windows 9.1.4、Remote Installer for Windows 6.0.13、Ping Monitor for Windows 8.0.18、Remote Shutdown for Windows 7.2.2、WakeOnLan 2.0.8、Network Inventory for Windows 5.8.22、Network Software Scanner for Windows 2.0.8 及 UnLock IT for Windows 6.1.1。其影响为:可执行任意代码(远程)。受影响组件为:Updater。攻击向量为:要利用此漏洞,用户必须触发受影响的 EMCO Software 安装的更新。 EMCO Software 的多个产品在更新过程中受到远程代码执行漏洞的影响。
来源
1针对 EMCO 软件产品中未经身份验证的远程代码执行的概念验证漏洞利用,通过 DNS 欺骗和恶意更新注入实现。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。