← volver
CVE-2022-30547criticalCWE-22

CVE-2022-30547

40Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.9epss 64%
probabilidad de explotación
64%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en la función de extracción de archivos de AVideo permite a los atacantes escapar del directorio previsto y ejecutar comandos arbitrarios en el servidor. Es una vulnerabilidad crítica que otorga control total del sistema.

Detalle técnico

Una vulnerabilidad de traversal de directorios (CWE-22) en la función unzipDirectory permite que atacantes remotos eludan restricciones de directorio y ejecuten comandos arbitrarios. La falla se activa mediante solicitudes HTTP malformadas y afecta AVideo 11.6 y la rama dev master.

Resumen generado y traducido por IA a partir de la descripción oficial.
A directory traversal vulnerability exists in the unzipDirectory functionality of WWBN AVideo 11.6 and dev master commit 3f7c0364. A specially-crafted HTTP request can lead to arbitrary command execution. An attacker can send an HTTP request to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
WWBN · AVideo