
Exploit proof-of-concept per CVE-2024-42919 che dimostra l'accesso non autenticato all'endpoint acteScanAVReport in eScan Management Console versioni 14.0.1400.2281.
Titolo Exploit : Console di gestione eScan - Controllo di accesso errato
Autore : Jeyabalaji
Versioni Affette : 14.0.1400.2281
Testato su : Windows 11
CVE : CVE-2024-42919
La console di gestione eScan implementa meccanismi di autenticazione; tuttavia, l'endpoint acteScanAVReport è accessibile senza richiedere alcuna autenticazione.
acteScanAVReport (Endpoint)
Aggiornare all'ultima versione