CVE-2022-36537
100Vexday Risk Score
Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.
ssvc Actcvss 7.5epss 95%
da publicação à arma105 dias
Publicada no NVD26 de ago.
1ª PoC+105d
CISA KEV+185d
probabilidade de exploração
95%top 1% das CVEs
exploração observada
simCISA + VulnCheck
6 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2023-03-20
Apply updates per vendor instructions.
Versões
Afetadas
maven/org.zkoss.zk:zk < 8.6.4.2; maven/org.zkoss.zk:zk >= 9.0.0.0, < 9.0.1.3; maven/org.zkoss.zk:zk >= 9.5.0.0, < 9.5.1.4; maven/org.zkoss.zk:zk >= 9.6.0.0, < 9.6.0.2; maven/org.zkoss.zk:zk >= 9.6.1, < 9.6.2
Corrigidas em
maven/org.zkoss.zk:zk 8.6.4.2; maven/org.zkoss.zk:zk 9.0.1.3; maven/org.zkoss.zk:zk 9.5.1.4; maven/org.zkoss.zk:zk 9.6.0.2; maven/org.zkoss.zk:zk 9.6.2
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1 allows attackers to access sensitive information via a crafted POST request sent to the component AuUploader.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 6
githubgithub.com/Malwareman007/CVE-2022-36537★ 36githubgithub.com/agnihackers/CVE-2022-36537-EXPLOIT★ 9githubgithub.com/ethan-repo-lab4b6/CVE-2022-36537★ 0vulncheckvulncheck.com/xdb/0508bf2f3fcenão verificadovulncheckvulncheck.com/xdb/5ba33e292bd5não verificadovulncheckvulncheck.com/xdb/4492cc4717e5não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.