CVE-2018-20735
BMC PATROL Agent 11.3.01 तक में एक समस्या पाई गई। यह पाया गया कि PatrolCli एप्लिकेशन Windows Active Directory वातावरण के अंदर पार्श्व संचलन (lateral movement) और विशेषाधिकार वृद्धि...
- प्रकाशित
- 17 जन॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BMC PATROL Agent 11.3.01 तक में एक समस्या पाई गई। यह पाया गया कि PatrolCli एप्लिकेशन Windows Active Directory वातावरण के अंदर पार्श्व संचलन (lateral movement) और विशेषाधिकार वृद्धि (escalation of privilege) की अनुमति दे सकता है। यह पाया गया कि डिफ़ॉल्ट रूप से PatrolCli / PATROL Agent एप्लिकेशन केवल यह सत्यापित करता है कि दिए गए उपयोगकर्ता नाम के लिए प्रदान किया गया पासवर्ड सही है; यह नेटवर्क पर उपयोगकर्ता की अनुमतियों को सत्यापित नहीं करता है। इसका अर्थ है कि यदि आपके पास उच्च-मूल्य वाले लक्ष्य (डोमेन कंट्रोलर) पर PATROL Agent स्थापित है, तो आप कम विशेषाधिकार वाले डोमेन उपयोगकर्ता का उपयोग PatrolCli के साथ प्रमाणित होने के लिए कर सकते हैं और फिर डोमेन कंट्रोलर से कनेक्ट होकर SYSTEM के रूप में कमांड चला सकते हैं। इसका अर्थ है कि डोमेन पर कोई भी उपयोगकर्ता PATROL Agent के माध्यम से डोमेन एडमिन (domain admin) बन सकता है। नोट: विक्रेता इससे असहमत है क्योंकि उनका मानना है कि कस्टम, गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन के माध्यम से इस वृद्धि को रोकना पर्याप्त है।
स्रोत
1Metasploit · multiple · 18 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।