Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23227

Опубликовано: 14 янв. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

NUUO NVRmini2 through 3.11 allows an unauthenticated attacker to upload an encrypted TAR archive, which can be abused to add arbitrary users because of the lack of handle_import_user.php authentication. When combined with another flaw (CVE-2011-5325), it is possible to overwrite arbitrary files under the web root and achieve code execution as root.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:nuuo:nvrmini2_firmware:*:*:*:*:*:*:*:*
Версия до 3.11.0 (включая)
cpe:2.3:h:nuuo:nvrmini2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.46439
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-306
CWE-306

Связанные уязвимости

CVSS3: 9.8
github
около 4 лет назад

NUUO NVRmini2 through 3.11 allows an unauthenticated attacker to upload an encrypted TAR archive, which can be abused to add arbitrary users because of the lack of handle_import_user.php authentication. When combined with another flaw (CVE-2011-5325), it is possible to overwrite arbitrary files under the web root and achieve code execution as root.

CVSS3: 9.8
fstec
около 4 лет назад

Уязвимость сценария handle_import_user.php микропрограммного обеспечения сетевых видеорегистраторов NUUO NVRmini 2, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 98%
0.46439
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-306
CWE-306