Un problema è stato scoperto nel CAPMON Access Manager 5.4.1.1005. Un utente senza privilegi può leggere la tabella cal_whitelist nel database personalizzato Avvio applicazioni (CAL), e potenzialmente ottenere privilegi mettendo un cavallo di Troia ad un percorso app. |
https://improsec.com/tech-blog/cam1 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18254 |
Vulnerabilità: CVE-2018-18254
