
Proof-of-concept-Exploit für CVE-2024-42919, der den nicht authentifizierten Zugriff auf den acteScanAVReport-Endpunkt in eScan Management Console Versionen 14.0.1400.2281 demonstriert.
Exploit-Titel : eScan Management Console - Fehlerhafte Zugriffskontrolle
Autor : Jeyabalaji
Betroffene Versionen : 14.0.1400.2281
Getestet auf : Windows 11
CVE : CVE-2024-42919
Die eScan Management Console implementiert Authentifizierungsmechanismen; der Endpunkt acteScanAVReport ist jedoch ohne Authentifizierung zugänglich.
acteScanAVReport (Endpunkt)
Aktualisieren Sie auf die neueste Version