← volver
CVE-2022-40238highCWE-502

A Remote Code Injection vulnerability exists in CERT software prior to version 1.50.5

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 1.2%
probabilidad de explotación
1.2%top 36% de las CVE
explotación observada
noninguna fuente lo reporta
A Remote Code Injection vulnerability exists in CERT software prior to version 1.50.5. An authenticated attacker can inject arbitrary pickle object as part of a user's profile. This can lead to code execution on the server when the user's profile is accessed.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H