CVE-2016-20034
🟠 Łataj w tym tygodniu
Podatność w Wowza Streaming Engine 4.5.0 pozwala uwierzytelnionym użytkownikom z ograniczonymi uprawnieniami na eskalację do poziomu administratora…
CVSS
8.8
EPSS
0.0%
Exploit
poc
Vendor
wowza
Opis źródłowy (NVD)
Wowza Streaming Engine 4.5.0 contains a privilege escalation vulnerability that allows authenticated read-only users to elevate privileges to administrator by manipulating POST parameters. Attackers can send POST requests to the user edit endpoint with accessLevel set to 'admin' and advUser parameters set to 'true' and 'on' to gain administrative access.
exploit privilege-escalation
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.0% |
| Opublikowano (NVD) | 2026-03-16 14:17:50 UTC |
| Ostatnia modyfikacja (NVD) | 2026-03-19 14:16:48 UTC |
Referencje
- http://www.zeroscience.mk/en/vulnerabilities/ZSL-2016-5340.php (disclosure@vulncheck.com) [Exploit, Third Party Advisory]
- https://www.exploit-db.com/exploits/40133 (disclosure@vulncheck.com) [Exploit, Third Party Advisory, VDB Entry]
- https://www.vulncheck.com/advisories/wowza-streaming-engine-privilege-escalation-via-user-edit (disclosure@vulncheck.com) [Third Party Advisory]