#rce
CVE-2022-39983: arbitrary file upload nel framework Instant Developer RD3CVE-2022-39983
Una libreria del framework RD3 di Instant Developer consente l'upload di file arbitrari e l'esecuzione di codice remoto su tutte le webapp costruite con versioni precedenti alla 22.5 r23.
CVE-2022-30422: ViewState deserialization in Proietti Planet Time EnterpriseCVE-2022-30422
Una validationKey di default nel web.config di Planet Time Enterprise consente a un attaccante non autenticato di forgiare un ViewState malevolo ed eseguire comandi da remoto sul server.