PT-2020-9837 · Genius Bytes · Genius Server

Publicado

2020-04-29

·

Atualizado

2021-07-21

·

CVE-2019-16653

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Genius Bytes Genius Server (Genius CDDS) versão 3.2.2
Descrição
A vulnerabilidade permite que usuários remotos autenticados obtenham privilégios de administrador devido a uma falha em um plug-in do aplicativo.
Recomendações
Para o Genius Bytes Genius Server (Genius CDDS) versão 3.2.2, atualize para uma versão que corrija este problema, pois a versão atual permite que usuários remotos autenticados elevem seus privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-16653

Produtos afetados

Genius Server