← volver
CVE-2022-32572

CVE-2022-32572

CVSS 9.9 CRITICALEPSS 22.7%CWE-78
En resumen

Una falla en WWBN AVideo permite que los atacantes ejecuten comandos arbitrarios en el servidor mediante una solicitud HTTP especialmente diseñada en la funcionalidad wget. Esto puede dar a los atacantes control total del sistema afectado.

Detalle técnico

Existe una vulnerabilidad de inyección de comandos del sistema operativo en la funcionalidad wget del aVideoEncoder (CWE-78) de WWBN AVideo 11.6 y commit dev master. La entrada del usuario no sanitizada se pasa a comandos del sistema, permitiendo que atacantes remotos ejecuten comandos arbitrarios del SO mediante solicitudes HTTP. El impacto es el compromiso completo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
An os command injection vulnerability exists in the aVideoEncoder wget functionality of WWBN AVideo 11.6 and dev master commit 3f7c0364. A specially-crafted HTTP request can lead to arbitrary command execution. An attacker can send an HTTP request to trigger this vulnerability.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
WWBN · AVideo

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →