CVE-2018-20735
Eine Schwachstelle wurde im BMC PATROL Agent bis einschließlich Version 11.3.01 entdeckt. Es wurde festgestellt, dass die Anwendung PatrolCli laterale...
- Veröffentlicht
- 17.01.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 18.03.2019
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde im BMC PATROL Agent bis einschließlich Version 11.3.01 entdeckt. Es wurde festgestellt, dass die Anwendung PatrolCli laterale Bewegung und Rechteausweitung innerhalb einer Windows Active Directory-Umgebung ermöglichen kann. Es wurde festgestellt, dass die PatrolCli-/PATROL-Agent-Anwendung standardmäßig nur überprüft, ob das für den angegebenen Benutzernamen bereitgestellte Kennwort korrekt ist; sie überprüft nicht die Berechtigungen des Benutzers im Netzwerk. Das bedeutet: Wenn PATROL Agent auf einem Ziel mit hohem Wert (Domänencontroller) installiert ist, kann ein Benutzer mit niedrigen Rechten in der Domäne verwendet werden, um sich bei PatrolCli zu authentifizieren und dann eine Verbindung zum Domänencontroller herzustellen und Befehle als SYSTEM auszuführen. Das bedeutet, dass jeder Benutzer in einer Domäne über PATROL Agent zum Domänenadministrator aufsteigen kann. HINWEIS: Der Hersteller bestreitet dies, da er der Ansicht ist, dass eine individuelle, nicht standardmäßige Konfiguration ausreicht, um diese Ausweitung zu verhindern.
Quellen
1Metasploit · multiple · 18.03.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.