A vulnerability labeled as critical has been found in CBRN-Analysis up to 21. This vulnerability affects unknown code of the component Public Profile. Such manipulation leads to permission issues. This vulnerability is traded as CVE-2022-45193. An attack has to be approached locally. There is no exploit available. The affected component should be... Weiterlesen: CVE-2022-45193 | CBRN-Analysis up to 21 Public Profile permission (EU…
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2022-45193 | CBRN-Analysis up to 21 Public Profile permission (EUVD-2022-48101)
A vulnerability labeled as critical has been found in CBRN-Analysis up to 21. This vulnerability affects unknown code of the component Public Profile. Such…
Cyber Threat Intelligence & Forensik
ATT&CK-Navigator · IoC-Radar · Exploit-Belege
Compliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 5.9CVSS:3.1/AC:L/AV:L/A:N/C:N/I:H/PR:L/S:C/UI:R
Impact: 3.99 | Exploitability: 1.47
AVL
Lokal (Dateisystem / SSH)
Erfordert bereits ein lokales Benutzerkonto oder Ausführung vor Ort.
ACL
Niedrig (Low)
Wiederholbar und deterministisch ohne spezielle Race Conditions ausnutzbar.
PRL
Niedrig (Standard-Benutzer)
Erfordert Anmeldedaten eines regulären Benutzers.
UIR
Erforderlich (Click/Phishing)
Ein Opfer muss eine präparierte Datei öffnen oder einen Link anklicken.
SC
Verändert (Scope Changed)
Kann auf übergeordnete Systeme oder Hypervisor/Cloud-Ebene übergreifen (Sandbox Escape).
CN
Keine
Teilweiser oder kein Datenabfluss.
IH
Hoch (Volle Manipulation)
Vollständige Modifikation von Dateien, Parametern oder Ausführung von Code.
AN
Keine
Teilweise oder keine Beeinträchtigung.
CISA-SSVC-Triage (vulnrichment)CVE-2022-45193
Exploitation: none (Keine bekannte Ausnutzung)Automatable: no (Nicht automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2025-04-29T14:36:59.620124Z · CISA Coordinator
Advisory Radar
In herstellerseitiger Prüfung
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referencezigrin.com