目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2022-22702— PartKeepr 代码问题漏洞

AI Predicted 6.5 Difficulty: Easy EPSS 0.71% · P50
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-22702の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
PartKeepr versions up to v1.4.0, in the functionality to upload attachments using a URL when creating a part does not validate that requests can be made to local ports, allowing an authenticated user to carry out SSRF attacks and port enumeration.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
PartKeepr 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PartKeepr是一个库存管理软件。主要为电子元件设计。 PartKeepr 存在安全漏洞,该漏洞源于在创建部件时使用 URL 上传附件的功能不会验证是否可以向本地端口发出请求,从而允许经过身份验证的用户执行 SSRF 攻击和端口枚举。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-PartKeepr 1.4.0 -

II. CVE-2022-22702の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-22702のインテリジェンス情報

登录查看更多情报信息。

CVE-2022-22702 其他参考 (2)

Same Patch Batch · n/a · 2022-01-07 · 37 CVEs total

CVE-2021-235439.8 CRITICALSandbox Bypass
CVE-2021-235949.8 CRITICALSandbox Bypass
CVE-2021-235687.3 HIGHPrototype Pollution
CVE-2021-46055Binaryen 安全漏洞
CVE-2022-22701PartKeepr 信息泄露漏洞
CVE-2021-46048Binaryen 安全漏洞
CVE-2021-46050Binaryen 缓冲区错误漏洞
CVE-2021-46052Binaryen 安全漏洞
CVE-2021-46053Binaryen 缓冲区错误漏洞
CVE-2021-46054Binaryen 安全漏洞
CVE-2021-30360Enterprise Endpoint Security 代码问题漏洞
CVE-2021-40041Huawei WS318n 跨站脚本漏洞
CVE-2021-40011Huawei Smartphone 资源管理错误漏洞
CVE-2021-40010HUAWEI HarmonyOS 缓冲区错误漏洞
CVE-2021-39993Huawei Smartphone 输入验证错误漏洞
CVE-2021-39998Huawei HarmonyOS和Huawei HarmonyOS Wearables 安全漏洞
CVE-2021-39996Huawei HarmonyOS Wearables 缓冲区错误漏洞
CVE-2022-21823Ivanti Workspace Control 安全漏洞
CVE-2021-22060Vmware Spring Framework 安全漏洞
CVE-2021-44528Rails Action Pack 输入验证错误漏洞

Showing 20 of 37 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-22702へのコメント

まだコメントはありません


コメントを残す