CVE-2019-16516
تم اكتشاف ثغرة في ConnectWise Control (المعروف سابقًا باسم ScreenConnect) 19.3.25270.7185. توجد ثغرة تعداد المستخدمين، مما تسمح لمهاجم غير مصادق بتحديد بشكل...
- تم النشر
- 23/01/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/01/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في ConnectWise Control (المعروف سابقًا باسم ScreenConnect) 19.3.25270.7185. توجد ثغرة تعداد المستخدمين، مما تسمح لمهاجم غير مصادق بتحديد بشكل مؤكد ما إذا كان الحساب موجودًا لاسم مستخدم معين.
المصادر
2- ScreenConnect-UserEnumاستغلال
ConnectWise المعروف أيضًا باسم ScreenConnect CVE-2019-16516
Luca Cuzzolin · multiple · 05/01/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.