Vulnerabilidad en el parámetro Viewstate en Proietti Tech srl Planet Time Enterprise (CVE-2022-30422)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
17/06/2022
Última modificación:
28/06/2022
Descripción
Proietti Tech srl Planet Time Enterprise versiones 4.2.0.1,4.2.0.0,4.1.0.0,4.0.0,3.3.1.0,3.3.0.0, es vulnerable a una ejecución de código remota por medio del parámetro Viewstate
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:proietti:planet_time_enterprise:3.3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:proietti:planet_time_enterprise:3.3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:proietti:planet_time_enterprise:4.0.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:proietti:planet_time_enterprise:4.1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:proietti:planet_time_enterprise:4.2.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:proietti:planet_time_enterprise:4.2.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



