CVE-2018-20735
تم اكتشاف مشكلة في BMC PATROL Agent حتى الإصدار 11.3.01. وتبيّن أن تطبيق PatrolCli يمكنه السماح بالحركة الجانبية ورفع الامتيازات داخل بيئة Windows Active...
- تم النشر
- 17/01/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/03/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في BMC PATROL Agent حتى الإصدار 11.3.01. وتبيّن أن تطبيق PatrolCli يمكنه السماح بالحركة الجانبية ورفع الامتيازات داخل بيئة Windows Active Directory. وتبيّن أنه افتراضيًا يتحقق تطبيق PatrolCli / PATROL Agent فقط من صحة كلمة المرور المقدمة لاسم المستخدم المحدد؛ فهو لا يتحقق من صلاحيات المستخدم على الشبكة. وهذا يعني أنه إذا كان لديك PATROL Agent مثبتًا على هدف عالي القيمة (وحدة تحكم بالمجال)، يمكنك استخدام مستخدم مجال منخفض الامتياز للمصادقة عبر PatrolCli ثم الاتصال بوحدة تحكم المجال وتشغيل أوامر بصلاحيات SYSTEM. وهذا يعني أن أي مستخدم على المجال يمكنه رفع صلاحياته إلى مسؤول مجال عبر PATROL Agent. ملاحظة: يطعن البائع في هذا الاكتشاف لأنه يعتقد أن منع هذا الرفع عبر تكوين مخصص غير افتراضي يعتبر إجراءً كافيًا.
المصادر
1Metasploit · multiple · 18/03/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.