CVE-2022-32259
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Las versiones del SINEMA Remote Connect Server anteriores a la 3.1 contienen scripts de prueba con información sensible en las imágenes de instalación. Un atacante podría extraer estos scripts para conocer la estructura de pruebas del sistema y potencialmente modificar configuraciones de prueba.
CWE-1244: Exposición de información sensible a través de artefactos de prueba/depuración incluidos en imágenes del sistema en producción. Un atacante con acceso a medios de instalación puede extraer scripts de prueba unitaria para descubrir la arquitectura interna de pruebas y alterar configuraciones de prueba, potencialmente conduciendo a evasión de seguridad o compromiso del sistema.