一、 漏洞 CVE-2022-37140 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"PayMoney 3.3 存在客户端侧远程代码执行(RCE)漏洞。该漏洞存在于回复订单函数中并上传恶意文件。当下载文件的受害者打开 RTF 文件时,一个计算器将打开。" 将 "PayMoney 3.3" 翻译成中文为 "PayMoney 3.3 存在客户端侧远程代码执行(RCE)漏洞。该漏洞存在于回复订单函数中并上传恶意文件。当下载文件的受害者打开 RTF 文件时,一个计算器将打开。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
PayMoney 3.3 is vulnerable to Client Side Remote Code Execution (RCE). The vulnerability exists on the reply ticket function and upload the malicious file. A calculator will open when the victim who download the file open the RTF file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Techvillage Paymoney 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Techvillage Paymoney是孟加拉国Techvillage公司的一个安全的在线支付网关。 Techvillage Paymoney 3.3版本存在安全漏洞,该漏洞源于在reply ticket功能可以上传恶意文件,当下载文件的受害者打开 RTF 文件时,会打开一个计算器。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-37140 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-37140 的情报信息