CVE-2019-19231
CA क्लाइंट ऑटोमेशन 14.0, 14.1, 14.2, और 14.3 एजेंट फॉर विंडोज़ में एक असुरक्षित फ़ाइल एक्सेस भेद्यता मौजूद है जो किसी स्थानीय हमलावर को बढ़े हुए विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।
- प्रकाशित
- 20 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- ca
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 48.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CA क्लाइंट ऑटोमेशन 14.0, 14.1, 14.2, और 14.3 एजेंट फॉर विंडोज़ में एक असुरक्षित फ़ाइल एक्सेस भेद्यता मौजूद है जो किसी स्थानीय हमलावर को बढ़े हुए विशेषाधिकार प्राप्त करने की अनुमति दे सकती है।
स्रोत
1CVE-2019-19231 के लिए प्रमाण-की-अवधारणा शोषण जो Windows के लिए CA Client Automation Agent को लक्षित करता है, जो सुरक्षा शोधकर्ताओं को भेद्यता का परीक्षण और सत्यापन करने में सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।