CVE-2022-32272
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 9.3%
de la publicación al arma292 días
Publicada en NVD9 jun
1ª PoC+292d
probabilidad de explotación
9.3%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
OPSWAT MetaDefender Core before 5.1.2, MetaDefender ICAP before 4.12.1, and MetaDefender Email Gateway Security before 5.6.1 have incorrect access control, resulting in privilege escalation.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/51113no verificadocve_referencepacketstormsecurity.com/files/171549/OPSWAT-Metadefender-Core-4.21.1-Privilege-Escalation.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/171549/OPSWAT-Metadefender-Core-4.21.1-Privilege-Escalation.htmlhttps://docs.opswat.com/mdcore/release-noteshttps://docs.opswat.com/mdemail/release-noteshttps://docs.opswat.com/mdemail/release-notes/version-5-6-1https://docs.opswat.com/mdicap/release-noteshttps://docs.opswat.com/mdicap/release-notes/version-4-12-1https://opswat.com