Описание
An Incorrect Authorization vulnerability in Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF allows an authenticated attacker with low privileges to escalate privileges to root on the affected appliance, potentially resulting in full system compromise.
Уязвимые конфигурации
Конфигурация 1Версия до 7.2.63.3 (исключая)Версия до 7.2.63.3 (исключая)Версия до 7.2.63.3 (исключая)Версия до 7.2.54.19 (исключая)Версия от 7.2.55.0 (включая) до 7.2.63.3 (исключая)
Одно из
cpe:2.3:a:progress:connection_manager_for_objectscale:*:*:*:*:*:*:*:*
cpe:2.3:a:progress:ecs_connection_manager:*:*:*:*:*:*:*:*
cpe:2.3:a:progress:moveit_web_application_firewall:*:*:*:*:*:*:*:*
cpe:2.3:o:progress:loadmaster:*:*:*:*:*:*:*:*
cpe:2.3:o:progress:loadmaster:*:*:*:*:*:*:*:*
EPSS
Процентиль: 7%
0.00169
Низкий
8 High
CVSS3
Дефекты
CWE-863
Связанные уязвимости
CVSS3: 8
github
18 дней назад
An Incorrect Authorization vulnerability in Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF allows an authenticated attacker with low privileges to escalate privileges to root on the affected appliance, potentially resulting in full system compromise.
EPSS
Процентиль: 7%
0.00169
Низкий
8 High
CVSS3
Дефекты
CWE-863