CVE-2016-20034
Wowza Streaming Engine 4.5.0 Privilege Escalation via user edit
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
15 mar 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Wowza Streaming Engine 4.5.0 contains a privilege escalation vulnerability that allows authenticated read-only users to elevate privileges to administrator by manipulating POST parameters. Attackers can send POST requests to the user edit endpoint with accessLevel set to 'admin' and advUser parameters set to 'true' and 'on' to gain administrative access.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
Wowza Media Systems, LLC. · Wowza Streaming Engine¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →