CVE-2019-3719
Dell SupportAssist क्लाइंट में रिमोट कोड निष्पादन भेद्यता Dell SupportAssist क्लाइंट के 3.2.0.90 से पहले के संस्करणों में एक रिमोट कोड निष्पादन भेद्यता मौजूद है। एक अनप्रमाणित हमलावर, जो भेद्य प्रणाली के साथ नेटवर्क एक्सेस...
- प्रकाशित
- 18 अप्रैल 2019
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Dell SupportAssist क्लाइंट में रिमोट कोड निष्पादन भेद्यता Dell SupportAssist क्लाइंट के 3.2.0.90 से पहले के संस्करणों में एक रिमोट कोड निष्पादन भेद्यता मौजूद है। एक अनप्रमाणित हमलावर, जो भेद्य प्रणाली के साथ नेटवर्क एक्सेस परत साझा करता है, पीड़ित उपयोगकर्ता को SupportAssist क्लाइंट के माध्यम से हमलावर द्वारा होस्ट की गई साइटों से मनमाने निष्पादन योग्य फ़ाइलें डाउनलोड करने और निष्पादित करने के लिए धोखा देकर भेद्य प्रणाली से समझौता कर सकता है।
स्रोत
1Dell SupportAssist में CVE-2019-3719, एक रिमोट कोड एक्जीक्यूशन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। नेटवर्क इंटरफ़ेस के माध्यम से असुरक्षित Dell मशीनों पर मनमाने पेलोड निष्पादित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।