CVE-2018-0438
ثغرة تصعيد الامتيازات في Cisco Umbrella Enterprise Roaming Client
- تم النشر
- 05/10/2018
- محدث
- 26/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 06/09/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في Cisco Umbrella Enterprise Roaming Client (ERC) قد تسمح لمهاجم محلي موثّق برفع الامتيازات إلى مستوى Administrator. لاستغلال هذه الثغرة، يجب أن يصادق المهاجم باستخدام بيانات اعتماد مستخدم محلي صالحة. تعود هذه الثغرة إلى تنفيذ غير صحيح لأذونات نظام الملفات، مما قد يسمح للمستخدمين غير الإداريين بوضع ملفات داخل أدلة مقيدة. يمكن للمهاجم استغلال هذه الثغرة بوضع ملف قابل للتنفيذ داخل الدليل المقيد، وعند تنفيذه بواسطة عميل ERC، سيعمل بامتيازات Administrator.
المصادر
1ParagonSec · windows_x86-64 · 06/09/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.