Уязвимость неправильной авторизации в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов и MOVEit WAF позволяет аутентифицированному злоумышленнику с низкими привилегиями повысить привилегии до root-прав на уязвимом устройстве, что потенциально может привести к полной компрометации системы.
Показать оригинальное описание (EN)
An Incorrect Authorization vulnerability in Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager, and MOVEit WAF allows an authenticated attacker with low privileges to escalate privileges to root on the affected appliance, potentially resulting in full system compromise.
Характеристики атаки
Последствия
Строка CVSS v3.1