CVE-2018-5354
وحدة GINA/CP المخصصة في ANIXIS Password Reset Client قبل الإصدار 3.22 تسمح للمهاجمين عن بُعد بتنفيذ التعليمات البرمجية ورفع الامتيازات عبر الانتحال. عندما...
- تم النشر
- 29/09/2020
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
وحدة GINA/CP المخصصة في ANIXIS Password Reset Client قبل الإصدار 3.22 تسمح للمهاجمين عن بُعد بتنفيذ التعليمات البرمجية ورفع الامتيازات عبر الانتحال. عندما يتم تكوين العميل لاستخدام HTTP، فإنه لا يتحقق من مصادقة الخادم المقصود قبل فتح نافذة المتصفح. يمكن للمهاجم غير المصادق القادر على تنفيذ هجوم انتحال إعادة توجيه المتصفح للحصول على تنفيذ في سياق عملية WinLogon.exe. إذا لم يتم فرض مصادقة مستوى الشبكة، يمكن استغلال الثغرة عبر RDP.
المصادر
1CVE-2018-5354
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.