Vulnerabilidad en SoftPerfect NetWorx 7.1.1 (CVE-2022-48199)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2023
Última modificación:
02/04/2025
Descripción
SoftPerfect NetWorx 7.1.1 en Windows permite a un atacante ejecutar un binario malicioso con privilegios potencialmente más altos a través de una cuenta de usuario con pocos privilegios que abusa de la función de Notificaciones. La función de Notificaciones permite la ejecución binaria arbitraria y puede ser modificada por cualquier usuario. La ejecución binaria resultante se producirá en el contexto de cualquier usuario que ejecute NetWorx. Si un atacante modifica la función de Notificaciones para ejecutar un binario malicioso, cada usuario que ejecute NetWorx en ese sistema ejecutará el binario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:softperfect:networx:7.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página