Funkcjonalność generowania raportów w Wyn Enterprise pozwala na dołączanie kodu, ale nie ogranicza w wystarczającym stopniu, jaki kod może być dołączony. Atakujący może użyć konta o niskich uprawnieniach, aby nadużyć tej funkcjonalności i wykonać złośliwy kod, załadować biblioteki DLL i wykonać polecenia systemu operacyjnego w systemie hosta z aplikacjami o wysokich uprawnieniach. Ten problem został rozwiązany w wersji 8.0.00204.0
CVSS v4: 8.7
Attack Requirements: None
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): High
Confidentiality (SC): None
A vulnerability in Ant Media Server Community Edition allows manipulation of headers in HTTP requests, enabling an unauthorized user to access all API functionalities (except for administrative ones) of the Ant Media Server Community Edition.
A directory traversal vulnerability in the file upload functionality in Gotenberg - before version 6.2.1 allows an attacker to upload and overwrite arbitrary writable files outside the intended directory.
This may lead to Denial of Service (DoS), modification of application behavior or code execution..