CVE-2019-9745
CloudCTI HIP Integrator Recognition Configuration Tool يسمح بتصعيد الامتيازات عبر تكامله مع EXQUISE. تتواصل هذه الأداة مع خدمة (Recognition Update Client...
- تم النشر
- 14/10/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CloudCTI HIP Integrator Recognition Configuration Tool يسمح بتصعيد الامتيازات عبر تكامله مع EXQUISE. تتواصل هذه الأداة مع خدمة (Recognition Update Client Service) عبر قناة اتصال غير آمنة (Named Pipe). تُستخدم البيانات (JSON) المرسلة عبر هذه القناة لاستيراد البيانات من برامج CRM باستخدام مكونات إضافية (ملفات .dll). يمكن إقناع المكوّن الإضافي المستخدم لاستيراد البيانات من برنامج EXQUISE (DatasourceExquiseExporter.dll) بتشغيل برامج عشوائية (بما في ذلك ملفات الدفعات) يتم تنفيذها بنفس امتيازات Recognition Update Client Service (NT AUTHORITY\SYSTEM)، مما يؤدي إلى تصعيد الامتيازات. يحدث ذلك لأن عملية ذات امتيازات أعلى تنفّذ نصوصًا برمجية من دليل قابل للكتابة من قبل مستخدم ذي امتيازات أقل.
المصادر
1تحليل حول ثغرة CVE-2019-9745.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.