
Titre de l'exploit : Console de gestion eScan - Contrôle d'accès incorrect Auteur : Jeyabalaji Versions concernées : 14.0.1400.2281 Testé sur : Windows 11 CVE : CVE-2024-42919
La console de gestion eScan implémente des mécanismes d'authentification ; cependant, le point de terminaison acteScanAVReport est accessible sans nécessiter d'authentification.
acteScanAVReport (Point de terminaison)
Mettre à jour vers la dernière version