CVE-2022-23347
🟡 Monitoruj
Atak typu traversal katalogów w BigAnt Server umożliwia dostęp do plików systemowych.
CVSS
7.5
EPSS
12.0%
Exploit
poc
Vendor
bigantsoft
Opis źródłowy (NVD)
BigAnt Software BigAnt Server v5.6.06 was discovered to be vulnerable to directory traversal attacks.
exploit path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 12.0% |
| Opublikowano (NVD) | 2022-03-21 20:15:13 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-09 01:17:15 UTC |
Referencje
- https://github.com/bzyo/cve-pocs/tree/master/CVE-2022-23347 (cve@mitre.org) [Exploit, Third Party Advisory]
- https://www.bigantsoft.com/ (cve@mitre.org) [Vendor Advisory]