An issue discovered in IXP EasyInstall 6.6.14884.0 allows attackers to run arbitrary commands, gain escalated privilege, and cause other unspecified impacts via unauthenticated API calls.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIxpdata Easyinstall
APPIxpdata6.6.148840
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2019-19897CRITICAL9.8PL ✓same product
RCE w IXP EasyInstall — nieuwierzytelnione wykonanie kodu jako SYSTEM
CVE-2019-19896CRITICAL9.9PL ✓same product
RCE przez słabe uprawnienia udziału sieciowego w IXP EasyInstall
CVE-2023-27791HIGH8.1same product
An issue found in IXP Data Easy Install 6.6.148840 allows a remote attacker to escalate privileges via insecur...
CVE-2023-27792HIGH7.8same product
An issue found in IXP Data Easy Install v.6.6.14884.0 allows an attacker to escalate privileges via lack of pe...
CVE-2023-27793HIGH7.8same product
An issue discovered in IXP Data Easy Install v.6.6.14884.0 allows local attackers to gain escalated privileges...