CVE-2022-4995 Critical CVSS 9.8/10

đź”´ CVE-2022-4995: Critical Schwachstelle

CVE-2022-4995
9.8/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2022-4995 beschreibt eine kritische Datei-Upload-Schwachstelle in Weaver E-cology 9.0 vor Version 10.52. Die Lücke ermöglicht es unauthentizierten Angreifern, beliebige Dateien auf dem betroffenen System hochzuladen und Remote Code Execution (RCE) zu erreichen. Die Schwachstelle wird mit dem kritischen CVSS-Score von 9.8 bewertet.

Betroffene Systeme

Betroffen sind alle Installationen von Weaver E-cology 9.0 und älteren Versionen. Die Schwachstelle wurde am 14. Oktober 2023 durch die Shadowserver Foundation in der freien Wildbahn entdeckt. Version 10.52 und neuere Releases sind nicht anfällig.

Technische Details

Der Angriff erfolgt ĂĽber einen HTTP POST-Request mit dem Content-Type „multipart/form-data“ gegen den Endpunkt /workrelate/plan/util/uploaderOperate.jsp. Attackeure können durch Manipulation der Parameter secId und plandetailid beliebige Dateien hochladen. Dies umfasst auch JSP-Webshells, die direkt ausfĂĽhrbar sind.

Die Schwachstelle erfordert keine Authentifizierung und kann vollständig automatisiert ausgenutzt werden. Erfolgreiche Exploitation führt zu Code-Ausführung mit den Privilegien des Application-Server-Prozesses – typischerweise mit hohen Systemrechten.

Empfohlene Massnahmen

  • Sofortmassnahmen: Betroffene Systeme sollten umgehend vom Netzwerk isoliert oder mit Web Application Firewall (WAF) Regeln geschĂĽtzt werden, die Zugriffe auf /workrelate/plan/util/uploaderOperate.jsp blockieren.
  • Patching: Ein Update auf Version 10.52 oder später ist obligatorisch. Sollte ein Patch nicht verfĂĽgbar sein, mĂĽssen alternative Sicherungsmassnahmen implementiert werden.
  • Monitoring: Logs auf verdächtige POST-Requests und neu erstellte JSP-Dateien im Web-Root ĂĽberprĂĽfen.
  • Netzwerk-Segmentierung: Administrative Zugriffe auf E-cology-Instanzen auf vertrauenswĂĽrdige IP-Ranges beschränken.

Bewertung

Mit einem CVSS-Score von 9.8 handelt es sich um eine kritische Sicherheitslücke höchster Priorität. Die Kombination aus fehlender Authentifizierung, einfacher Ausnutzbarkeit und garantiertem RCE-Erfolg macht diese zu einer unmittelbaren Bedrohung. Sofortige Remediation ist erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2022-4995-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 09.08.2026
Alle CVEs ansehen