CVE-2022-0557: fallo de gravedad alta en microweber/microweber
OS Command Injection in microweber/microweber
Publicada el · Actualizada el
53Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.1epss 51%
probabilidad de explotación
51%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
OS Command Injection in Packagist microweber/microweber prior to 1.2.11.
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N
Productos afectados
microweber · microweber/microweberPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/50768no verificadocve_referencepacketstormsecurity.com/files/166077/Microweber-1.2.11-Shell-Upload.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
CVEs relacionadas — microweber/microweber
En el mismo producto, de las más peligrosas a las menos.
CVE-2022-0666HIGHCRLF Injection leads to Stack Trace Exposure due to lack of filtering at https://demo.microweber.org/ in microweber/microweberEPSS 44.3%CVE-2022-4732MEDIUMUnrestricted Upload of File with Dangerous Type in microweber/microweberEPSS 38.2%CVE-2022-0281HIGHExposure of Sensitive Information to an Unauthorized Actor in microweber/microweberEPSS 10.5%CVE-2022-1631MEDIUMUsers Account Pre-Takeover or Users Account Takeover. in microweber/microweberEPSS 8.8%CVE-2022-0660CRITICALGeneration of Error Message Containing Sensitive Information in microweber/microweberEPSS 6.9%CVE-2022-0378HIGHCross-site Scripting (XSS) - Reflected in microweber/microweberEPSS 3.9%