Funkcjonalność generowania raportów w Wyn Enterprise pozwala na dołączanie kodu, ale nie ogranicza w wystarczającym stopniu, jaki kod może być dołączony. Atakujący może użyć konta o niskich uprawnieniach, aby nadużyć tej funkcjonalności i wykonać złośliwy kod, załadować biblioteki DLL i wykonać polecenia systemu operacyjnego w systemie hosta z aplikacjami o wysokich uprawnieniach. Ten problem został rozwiązany w wersji 8.0.00204.0
CVSS v4: 8.7
Attack Requirements: None
Confidentiality (VC): High
Integrity (VI): High
Availability (VA): High
Confidentiality (SC): None
Luka dotycząca Ant Media Server Community Edition pozwala na manipulowanie nagłówkami w żądaniach HTTP, poprzez które nieautoryzowany użytkownik może uzyskać dostęp do wszystkich funkcjonalności (z wyłączeniem administracyjnych) API programu Ant Media Server Community Edition.
Luka dotycząca przechodzenia przez katalog w funkcji przesyłania plików w Gotenbergu do wersji 6.2.1 umożliwia atakującemu przesłanie i nadpisanie dowolnych zapisywalnych plików poza zamierzonym folderem.
Może to prowadzić do DoS, zmiany zachowania programu lub wykonania kodu.