
Эксплойт доказательства концепции для CVE-2024-42919, демонстрирующий неавторизованный доступ к конечной точке acteScanAVReport в eScan Management Console версий 14.0.1400.2281.
Название эксплойта : eScan Management Console - Некорректное управление доступом
Автор : Jeyabalaji
Затронутые версии : 14.0.1400.2281
Протестировано на : Windows 11
CVE : CVE-2024-42919
Консоль управления Escan реализует механизмы аутентификации; однако конечная точка acteScanAVReport доступна без какой-либо аутентификации.
acteScanAVReport (Endpoint)
Обновите до последней версии