
🚨 CVE-2014-125118: eScan 5.5-2 Web Management Cons... Post-auth command injection in eScan's login.php turns any valid user creds into instant root via runasroot - classic ... https://zerodaysignal.com/vulnerability/CVE-2014-125118 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
The post announces a post‑authentication command injection vulnerability in eScan 5.5‑2 that allows any authenticated user to gain root privileges via an internal runasroot function.
