CVE-2019-8352
بشكل افتراضي، يستخدم BMC PATROL Agent حتى الإصدار 11.3.01 مفتاح تشفير ثابتًا لتشفير/فك تشفير بيانات اعتماد المستخدم المُرسلة عبر الشبكة إلى خدمات PATROL Agent...
- تم النشر
- 20/05/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/06/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بشكل افتراضي، يستخدم BMC PATROL Agent حتى الإصدار 11.3.01 مفتاح تشفير ثابتًا لتشفير/فك تشفير بيانات اعتماد المستخدم المُرسلة عبر الشبكة إلى خدمات PATROL Agent المُدارة. إذا تمكن المهاجم من التقاط حركة مرور الشبكة هذه، فقد يتمكن من فك تشفير بيانات الاعتماد هذه واستخدامها لتنفيذ تعليمات برمجية أو تصعيد الامتيازات على الشبكة.
المصادر
1Metasploit · windows · 05/06/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.