Aller au contenu

Fiche vulnérabilité

CVE-2022-38577 : faille élevée processmaker processmaker (CVSS 8.8)

Description

ProcessMaker before v3.5.4 was discovered to contain insecure permissions in the user profile page. This vulnerability allows attackers to escalate normal users to Administrators.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
19 sept. 2022
Dernière mise à jour
9 juil. 2026

Produits concernés

  • processmaker processmaker

Références

Rechercher une autre vulnérabilité dans la base CVE