References https://nvd.nist.gov/vuln/detail/CVE-2022-47986 https://www.ibm.com/support/pages/security-bulletin-ibm-aspera-faspex-442-pl2-has-addressed-multiple-vulnerabilities-cve-2022-28330-cve-2023-22868-cve-2022-30556-cve-2022-31813-cve-2022-30522-cve-2022-47986-cve-2022-28615-cve-2022-26377-cve-2018-25032-cve-2022-2068-3 https://www.assetnote.io/resources/research/pre-auth-rce-in-aspera-faspex-case-guide-for-auditing-ruby-on-rails https://www.securityweek.com/recently-patched-ibm-aspera-faspex-vulnerability-exploited-in-the-wild/ https://www.rapid7.com/blog/post/2023/03/28/etr-active-exploitation-of-ibm-aspera-faspex-cve-2022-47986/ https://avd.aliyun.com/detail?id=AVD-2022-47986 https://www.exploit-db.com/exploits/51316 https://github.com/mauricelambert/CVE-2022-47986 https://www.tenable.com/plugins/was/114275 https://zone.ci/aliyun/ali_nvd/40293.html
Related VulnerabilitiesWindows截图工具NTLM信息泄露漏洞(CVE-2026-33829)Windows Shell Link 敏感信息泄露与欺骗漏洞(CVE-2026-25185)Windows PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710)Windows 11 PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710)Windows 11 RAiLaunchAdminProcess 管理员保护特权提升漏洞Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154)(CVE-2025-8088) WinRAR Windows版本路径遍历漏洞可导致任意代码执行PoCCVE-2015-1635: Microsoft Windows 'HTTP.sys' - Remote Code ExecutionPoCCVE-2017-7269: Windows Server 2003 & IIS 6.0 - Remote Code ExecutionPoCCVE-2022-47986: IBM Aspera Faspex <=4.4.2 PL1 - Remote Code ExecutionPoCCVE-2024-38472: Apache HTTPd Windows UNC - Server-Side Request ForgeryPoCCVE-2022-47986: Aspera Faspex Pre Auth RCEPoCgeneric-windows-lfi: Generic Windows based LFI Test