VYPR
Medium severity6.5NVD Advisory· Published Jan 29, 2020· Updated Jun 17, 2026

CVE-2019-7654

CVE-2019-7654

Description

Wowza Streaming Engine 4.8.0 and earlier suffers from multiple CSRF vulnerabilities. For example, an administrator, by following a link, can be tricked into making unwanted changes such as adding another admin user via enginemanager/server/user/edit.htm in the Server->Users component. This issue was resolved in Wowza Streaming Engine 4.8.5.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

3
  • Wowza/Streaming Enginedescription
  • cpe:2.3:a:wowza:streaming_engine:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:wowza:streaming_engine:*:*:*:*:*:*:*:*range: <=4.8.0
    • (no CPE)range: <=4.8.0, fixed in 4.8.5

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.