CVE-2022-45088

🟠 Łataj w tym tygodniu

Nieprawidłowa walidacja danych w Smartpower Web umożliwia lokalne włączenie plików PHP.

CVSS
9.8
EPSS
0.4%
Exploit
none
Vendor
gruparge
Opis źródłowy (NVD)

Improper Input Validation vulnerability in Group Arge Energy and Control Systems Smartpower Web allows PHP Local File Inclusion. This issue affects Smartpower Web: before 23.01.01.

lfi Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2023-02-12 04:15:16 UTC
Ostatnia modyfikacja (NVD)2026-05-18 16:16:28 UTC
Referencje