Aller au contenu

Fiche vulnérabilité

CVE-2022-0550 : faille élevée nozominetworks cmc (CVSS 7.2)

Description

Improper Input Validation vulnerability in custom report logo upload in Nozomi Networks Guardian, and CMC allows an authenticated attacker with admin or report manager roles to execute unattended commands on the appliance using web server user privileges. This issue affects: Nozomi Networks Guardian versions prior to 22.0.0. Nozomi Networks CMC versions prior to 22.0.0.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
24 mars 2022
Dernière mise à jour
17 juin 2026

Produits concernés

  • nozominetworks cmc
  • nozominetworks guardian

Références

Rechercher une autre vulnérabilité dans la base CVE