PT-2020-9837 · Genius Bytes · Genius Server
Publicado
2020-04-29
·
Atualizado
2021-07-21
·
CVE-2019-16653
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Genius Bytes Genius Server (Genius CDDS) versão 3.2.2
Descrição
A vulnerabilidade permite que usuários remotos autenticados obtenham privilégios de administrador devido a uma falha em um plug-in do aplicativo.
Recomendações
Para o Genius Bytes Genius Server (Genius CDDS) versão 3.2.2, atualize para uma versão que corrija este problema, pois a versão atual permite que usuários remotos autenticados elevem seus privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Genius Server