CVE-2019-19231
ثغرة وصول غير آمن إلى الملفات موجودة في وكيل CA Client Automation 14.0 و14.1 و14.2 و14.3 لنظام Windows، ويمكن أن تسمح لمهاجم محلي بالحصول على صلاحيات مرتفعة.
- تم النشر
- 20/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- ca
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 48.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة وصول غير آمن إلى الملفات موجودة في وكيل CA Client Automation 14.0 و14.1 و14.2 و14.3 لنظام Windows، ويمكن أن تسمح لمهاجم محلي بالحصول على صلاحيات مرتفعة.
المصادر
1استغلال إثبات المفهوم لـ CVE-2019-19231 الذي يستهدف وكيل أتمتة العملاء CA لنظام Windows، مما يمكن باحثي الأمن من اختبار الثغرة والتحقق منها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.