CVE-2016-20033
Wowza Streaming Engine 4.5.0 Local Privilege Escalation via nssm_x64.exe
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.5EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
15 mar 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Wowza Streaming Engine 4.5.0 contains a local privilege escalation vulnerability that allows authenticated users to escalate privileges by replacing executable files due to improper file permissions granting full access to the Everyone group. Attackers can replace the nssm_x64.exe binary in the manager and engine service directories with malicious executables to execute code with LocalSystem privileges when services restart.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
Wowza Media Systems, LLC. · Wowza Streaming EngineQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →