#viewstate
CVE-2022-30422: ViewState deserialization in Proietti Planet Time EnterpriseCVE-2022-30422
Una validationKey di default nel web.config di Planet Time Enterprise consente a un attaccante non autenticato di forgiare un ViewState malevolo ed eseguire comandi da remoto sul server.