CVE-2019-9745
CloudCTI HIP Integrator Recognition Configuration Tool ermöglicht eine Privilegieneskalation über seine EXQUISE-Integration. Dieses Tool kommuniziert über...
- Veröffentlicht
- 14.10.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 39,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
CloudCTI HIP Integrator Recognition Configuration Tool ermöglicht eine Privilegieneskalation über seine EXQUISE-Integration. Dieses Tool kommuniziert über einen unsicheren Kommunikationskanal (Named Pipe) mit einem Dienst (Recognition Update Client Service). Die über diesen Kanal gesendeten Daten (JSON) werden verwendet, um Daten aus CRM-Software mithilfe von Plugins (.dll-Dateien) zu importieren. Das Plugin zum Importieren von Daten aus der EXQUISE-Software (DatasourceExquiseExporter.dll) kann dazu veranlasst werden, beliebige Programme (einschließlich Batch-Dateien) zu starten, die mit denselben Berechtigungen wie der Recognition Update Client Service (NT AUTHORITY\SYSTEM) ausgeführt werden, wodurch Privilegien eskaliert werden. Dies geschieht, weil ein Prozess mit höheren Berechtigungen Skripte aus einem Verzeichnis ausführt, das von einem Benutzer mit niedrigeren Berechtigungen beschreibbar ist.
Quellen
1Analyse der Schwachstelle CVE-2019-9745.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.