
إثبات مفهوم لثغرة CVE-2019-12476 تجاوز المصادقة في ADSelfService Plus 4.3.3، مما يتيح الوصول غير المصادق إلى واجهة النظام على ويندوز عبر التلاعب بمتصفح العميل السميك.
ADSelfService Plus الإصدار 4.3.3 إثبات مفهوم لتجاوز المصادقة على ويندوز 10.
يؤثر على جميع إصدارات ويندوز
فيديو إثبات المفهوم
خطوات إعادة الإنتاج
قم بالتحديث إلى أحدث إصدار؛ الإصدار الحالي الأحدث هو 5.0.6
تم التحقق من عمل نفس الثغرة في بائع آخر، لذا جربها إذا كنت تستخدم تطبيق إعادة تعيين كلمة المرور الذاتي في مؤسستك.
تمكنت من تجاوز التصحيح 5.0.6 لكنه غير مستقر جدًا، بمجرد أن أجد طريقة مستقرة لأتمتة الثغرة سيتم إصدارها.
scottjw - لأتمتة الثغرة.