Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 13 min 103 bronnen 1 kritiek 44 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2015-4027

HIGH · 7.2 CVSS Gepubliceerd: CWE-264

Beschrijving NL

Met de AcuWVSSchedulerv10-service in Acunetix Web Vulnerability Scanner (WVS) vóór 10 build 20151125 kunnen lokale gebruikers bevoegdheden verkrijgen via een opdrachtparameter in de eigenschap reporttemplate in een params JSON-object voor api/addScan.

Origineel (Engels) tonen

The AcuWVSSchedulerv10 service in Acunetix Web Vulnerability Scanner (WVS) before 10 build 20151125 allows local users to gain privileges via a command parameter in the reporttemplate property in a params JSON object to api/addScan.

Vendors

Acunetix

Affected products

Web Vulnerability Scanner

References