← Back to browse · API

CVE-2022-40037

Severity
CRITICAL
CVSS
9.8
EPSS
0.01774
Risk score
39.82
CISA KEV
No
PoC
No
Published
2023-01-24
Modified
2025-04-02
First seen
2026-08-07
Aliases
EUVD-2022-43361, GHSA-2GQ6-5F59-3M4H
Products
n/a:n/a n/a
Sources
euvd EUVD-2022-43361

Description

An issue discovered in Rawchen blog-ssm v1.0 allows remote attacker to escalate privileges and execute arbitrary commands via the component /upFile.

References