
Prueba de concepto del exploit para CVE-2024-42919 que demuestra el acceso no autenticado al endpoint acteScanAVReport en eScan Management Console versiones 14.0.1400.2281.
Título del Exploit : Consola de gestión eScan - Control de Acceso Incorrecto
Autor : Jeyabalaji
Versiones afectadas : 14.0.1400.2281
Probado en : Windows 11
CVE : CVE-2024-42919
La consola de gestión Escan implementa mecanismos de autenticación; sin embargo, el endpoint acteScanAVReport es accesible sin requerir autenticación alguna.
acteScanAVReport (Endpoint)
Actualice a la versión más reciente.