CVE-2022-36537
KEV RANSOMWAREHIGH 7.5EPSS 95.3%
ZK Framework v9.6.1, 9.6.0.1, 9.5.1.3, 9.0.1.2 and 8.6.4.1 allows attackers to access sensitive information via a crafted POST request sent to the component AuUploader.
- CVSS v3.1
- 7.5 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - CVSS v3.1
- 7.5 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - CVSS v3.1
- 7.5 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:H - EPSS
- 95.34% chance of exploitation in the next 30 days, 100th percentile
- CISA KEV
- added 2023-02-27, used in ransomware campaigns
- Nuclei
- high · CWE-200
- Published
- 2022-08-26
- Updated
- 2025-10-21
Proof-of-concept exploits (4)
- Malwareman007/CVE-2022-3653736★ · 2025-06-18
- agnihackers/CVE-2022-36537-EXPLOIT9★ · 2022-12-12
- ethan-repo-lab4b6/CVE-2022-365370★ · 2025-09-28
- numencyber/Vulnerability_PoC