
CVE-2024-42919の概念実証エクスプロイトで、eScan Management Console バージョン 14.0.1400.2281 の acteScanAVReport エンドポイントへの認証なしアクセスを実証します。
エクスプロイトタイトル : eScan Management Console - 不適切なアクセス制御
作者 : Jeyabalaji
影響を受けるバージョン : 14.0.1400.2281
テスト環境 : Windows 11
CVE : CVE-2024-42919
Escan Management Consoleは認証メカニズムを実装していますが、acteScanAVReportエンドポイントは認証なしでアクセス可能です。
acteScanAVReport (エンドポイント)
最新バージョンに更新してください