ZeroHour

CVE-2020-9002

CVSS 3.1
7.5 high
EPSS
<1%p61
Published
()
Modified
Description

An issue was discovered in iPortalis iCS 7.1.13.0. An attacker can gain privileges by intercepting a request and changing UserRoleKey=COMPANY_ADMIN to UserRoleKey=DOMAIN_ADMIN (to achieve Domain Administrator access).

Vendors
iportalis
Products
iportalis control portal
Weakness
CWE-20
Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.