
CVE-2024-42919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो eScan Management Console संस्करण 14.0.1400.2281 में acteScanAVReport एंडपॉइंट तक अप्रमाणित पहुंच प्रदर्शित करता है।
शोषण शीर्षक : eScan Management Console - गलत पहुँच नियंत्रण
लेखक : Jeyabalaji
प्रभावित संस्करण : 14.0.1400.2281
परीक्षण किया गया : Windows 11
CVE : CVE-2024-42919
eScan प्रबंधन कंसोल प्रमाणीकरण तंत्र लागू करता है; हालाँकि, acteScanAVReport एंडपॉइंट बिना किसी प्रमाणीकरण की आवश्यकता के सुलभ है।
acteScanAVReport (Endpoint)
नवीनतम संस्करण में अपडेट करें