CVE-2019-3980
Der Solarwinds Dameware Mini Remote Client-Agent v12.1.0.89 unterstützt die Smartcard-Authentifizierung, die es einem Benutzer ermöglichen kann, eine...
- Veröffentlicht
- 08.10.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- tenable
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 92,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Solarwinds Dameware Mini Remote Client-Agent v12.1.0.89 unterstützt die Smartcard-Authentifizierung, die es einem Benutzer ermöglichen kann, eine ausführbare Datei hochzuladen, die auf dem DWRCS.exe-Host ausgeführt wird. Ein nicht authentifizierter, entfernter Angreifer kann eine Smartcard-Anmeldung anfordern und eine beliebige ausführbare Datei hochladen und ausführen, die unter dem Local System-Konto läuft.
Quellen
4- CVE-2019-3980Exploit
CVE-2019-3980 Exploit, geschrieben in win32/c++ (openssl Abhängigkeit). Portierung von https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
- dameflareExploit
Python-3-Exploit für CVE-2019-3980. Nicht authentifizierte RCE als SYSTEM über SolarWinds Dameware MRC Smartcard-Authentifizierungs-Bypass.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.