CVE-2019-3980
يدعم وكيل Solarwinds Dameware Mini Remote Client الإصدار v12.1.0.89 مصادقة البطاقة الذكية، وهو ما قد يسمح للمستخدم بتحميل ملف تنفيذي ليتم تشغيله على مضيف...
- تم النشر
- 08/10/2019
- محدث
- 04/08/2024
- تخصيص CNA
- tenable
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يدعم وكيل Solarwinds Dameware Mini Remote Client الإصدار v12.1.0.89 مصادقة البطاقة الذكية، وهو ما قد يسمح للمستخدم بتحميل ملف تنفيذي ليتم تشغيله على مضيف DWRCS.exe. ويمكن لمهاجم بعيد غير مصادَق أن يطلب تسجيل الدخول عبر البطاقة الذكية وتحميل وتنفيذ ملف تنفيذي عشوائي يعمل ضمن حساب النظام المحلي.
المصادر
4- CVE-2019-3980استغلال
استغلال CVE-2019-3980 مكتوب بلغة win32/c++ (اعتماد على openssl). نقلة من https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
- dameflareاستغلال
استغلال بلغة Python 3 لثغرة CVE-2019-3980. تنفيذ أوامر عن بعد غير مصادق عليه بصلاحيات SYSTEM عبر تجاوز مصادقة البطاقة الذكية في SolarWinds Dameware MRC.
استغلال قائم على Bash لـ CVE-2019-3980 يستهدف OpenNetAdmin 18.1.1، يوفر تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه عبر حقن الأوامر وقشرة عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.