CVE-2016-20034

🟠 Łataj w tym tygodniu

Podatność w Wowza Streaming Engine 4.5.0 pozwala uwierzytelnionym użytkownikom z ograniczonymi uprawnieniami na eskalację do poziomu administratora…

CVSS
8.8
EPSS
0.0%
Exploit
poc
Vendor
wowza
Opis źródłowy (NVD)

Wowza Streaming Engine 4.5.0 contains a privilege escalation vulnerability that allows authenticated read-only users to elevate privileges to administrator by manipulating POST parameters. Attackers can send POST requests to the user edit endpoint with accessLevel set to 'admin' and advUser parameters set to 'true' and 'on' to gain administrative access.

exploit privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-03-16 14:17:50 UTC
Ostatnia modyfikacja (NVD)2026-03-19 14:16:48 UTC
Referencje