Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42136

Опубликовано: 13 янв. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Authenticated mail users, under specific circumstances, could add files with unsanitized content in public folders where the IIS user had permission to access. That action, could lead an attacker to store arbitrary code on that files and execute RCE commands.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise:*:*:*
Версия до 8.66 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise_premium:*:*:*
Версия до 8.66 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:professional:*:*:*
Версия до 8.66 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:standard:*:*:*
Версия до 8.66 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise:*:*:*
Версия от 9.0 (включая) до 9.85 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise_premium:*:*:*
Версия от 9.0 (включая) до 9.85 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:professional:*:*:*
Версия от 9.0 (включая) до 9.85 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:standard:*:*:*
Версия от 9.0 (включая) до 9.85 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise:*:*:*
Версия от 10.00 (включая) до 10.42 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:enterprise_premium:*:*:*
Версия от 10.00 (включая) до 10.42 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:professional:*:*:*
Версия от 10.00 (включая) до 10.42 (исключая)
cpe:2.3:a:mailenable:mailenable:*:*:*:*:standard:*:*:*
Версия от 10.00 (включая) до 10.42 (исключая)

EPSS

Процентиль: 55%
0.0033
Низкий

8.8 High

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

Authenticated mail users, under specific circumstances, could add files with unsanitized content in public folders where the IIS user had permission to access. That action, could lead an attacker to store arbitrary code on that files and execute RCE commands.

EPSS

Процентиль: 55%
0.0033
Низкий

8.8 High

CVSS3

Дефекты

CWE-22
CWE-22