← voltar
CVE-2022-24637

CVE-2022-24637

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 99%
da publicação à arma165 dias
Publicada no NVD18 de mar.
1ª PoC+165d
metasploit18 de mar.
probabilidade de exploração
99%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
9 exploit(s) público(s)
Open Web Analytics (OWA) before 1.7.4 allows an unauthenticated remote attacker to obtain sensitive user information, which can be used to gain admin privileges by leveraging cache hashes. This occurs because files generated with '<?php (instead of the intended "<?php sequence) aren't handled by the PHP interpreter.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.