
Prova de conceito de exploit para CVE-2024-42919 demonstrando acesso não autenticado ao endpoint acteScanAVReport no eScan Management Console versões 14.0.1400.2281.
Título do Exploit : eScan Management Console - Controle de Acesso Incorreto
Autor : Jeyabalaji
Versões Afetadas : 14.0.1400.2281
Testado em : Windows 11
CVE : CVE-2024-42919
O Escan Management Console implementa mecanismos de autenticação; no entanto, o endpoint acteScanAVReport é acessível sem exigir qualquer autenticação.
acteScanAVReport (Endpoint)
Atualize para a versão mais recente