CVE-2024-52055
Application Copy Path Traversal in Wowza Streaming Engine
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.2EPSS 1.0%KEV nãoPoC —Patch —
Ciclo de vida
21 nov 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Path Traversal in the Manager component of Wowza Streaming Engine below 4.9.1 allows an administrator user to read any file on the file system if the target directory contains an XML definition file.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Productos afectados
Wowza · Streaming Engine¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →