
استغلال إثبات المفهوم لـ CVE-2024-42919 يوضح وصولًا غير مصادق إلى نقطة نهاية acteScanAVReport في eScan Management Console الإصدارات 14.0.1400.2281.
عنوان الثغرة : eScan Management Console - التحكم غير الصحيح في الوصول المؤلف : Jeyabalaji الإصدارات المتأثرة : 14.0.1400.2281 تم الاختبار على : Windows 11 CVE : CVE-2024-42919
تنفّذ وحدة تحكم إدارة eScan آليات المصادقة؛ ومع ذلك، فإن نقطة النهاية acteScanAVReport قابلة للوصول دون الحاجة إلى أي مصادقة.
acteScanAVReport (نقطة النهاية)
قم بالتحديث إلى أحدث إصدار