← voltar
CVE-2022-40319highCWE-639

CVE-2022-40319

41Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 7.5epss 7.2%
da publicação à arma72 dias
Publicada no NVD17 de jan.
1ª PoC+72d
probabilidade de exploração
7.2%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

A interface web do LISTSERV 17 tem uma falha que permite que atacantes modifiquem contas de outras pessoas alterando um endereço de email na URL. Isso significa que alguém poderia sequestrar sua conta sem as devidas verificações de permissão.

Detalhe técnico

Uma vulnerabilidade de IDOR no endpoint wa.exe do LISTSERV 17 falha em validar autorização ao processar parâmetros de endereço de email em URLs, permitindo que atacantes modifiquem contas arbitrárias de usuários. A vulnerabilidade requer acesso de rede à interface web, mas nenhuma autenticação, resultando em sequestro não autorizado de conta e alteração de configurações.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The LISTSERV 17 web interface allows remote attackers to conduct Insecure Direct Object References (IDOR) attacks via a modified email address in a wa.exe URL. The impact is unauthorized modification of a victim's LISTSERV account.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.