Описание
Conarc iChannel allows remote attackers to obtain sensitive information, modify the configuration, or cause a denial of service (by deleting the configuration) via a wc.dll?wwMaint~EditConfig request (which reaches an older version of a West Wind Web Connection HTTP service).
Ссылки
- Issue TrackingThird Party Advisory
- Issue TrackingThird Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Issue TrackingThird Party AdvisoryVDB Entry
Уязвимые конфигурации
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Conarc iChannel allows remote attackers to obtain sensitive information, modify the configuration, or cause a denial of service (by deleting the configuration) via a wc.dll?wwMaint~EditConfig request (which reaches an older version of a West Wind Web Connection HTTP service).
Уязвимость системы управления взаимоотношениями с клиентами Conarc iChannel, связанная с недостатками контроля доступа, позволяющая нарушителю получить конфиденциальную информацию, изменить конфигурацию или вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
10 Critical
CVSS2