← volver
CVE-2022-30547

CVE-2022-30547

CVSS 9.9 CRITICALEPSS 63.7%CWE-22
En resumen

Una falla en la función de extracción de archivos de AVideo permite a los atacantes escapar del directorio previsto y ejecutar comandos arbitrarios en el servidor. Es una vulnerabilidad crítica que otorga control total del sistema.

Detalle técnico

Una vulnerabilidad de traversal de directorios (CWE-22) en la función unzipDirectory permite que atacantes remotos eludan restricciones de directorio y ejecuten comandos arbitrarios. La falla se activa mediante solicitudes HTTP malformadas y afecta AVideo 11.6 y la rama dev master.

Resumen generado y traducido por IA a partir de la descripción oficial.
A directory traversal vulnerability exists in the unzipDirectory functionality of WWBN AVideo 11.6 and dev master commit 3f7c0364. A specially-crafted HTTP request can lead to arbitrary command execution. An attacker can send an HTTP request to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
WWBN · AVideo

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →