CVE-2018-11138
حرجةتم النشر
ثغرة تنفيذ الأوامر عن بُعد في جهاز إدارة الأنظمة Quest KACE
- تم النشر
- 31/05/2018
- محدث
- 13/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/06/2018
CVSS الأساسي
9.8/ 10حرجة
ثغرة تنفيذ الأوامر عن بُعد في جهاز إدارة الأنظمة Quest KACE
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
النص البرمجي '/common/download_agent_installer.php' في جهاز Quest KACE System Management Appliance 8.0.318 يمكن الوصول إليه من قبل المستخدمين المجهولين ويمكن استغلاله لتنفيذ أوامر عشوائية على النظام.
Metasploit · unix · 27/06/2018
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.