CVE-2019-3980
Solarwinds Dameware Mini Remote Client एजेंट v12.1.0.89 स्मार्ट कार्ड प्रमाणीकरण का समर्थन करता है जो किसी उपयोगकर्ता को DWRCS.exe होस्ट पर निष्पादित करने के लिए एक एक्ज़ीक्यूटेबल अपलोड करने की अनुमति दे सकता...
- प्रकाशित
- 8 अक्टू॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- tenable
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Solarwinds Dameware Mini Remote Client एजेंट v12.1.0.89 स्मार्ट कार्ड प्रमाणीकरण का समर्थन करता है जो किसी उपयोगकर्ता को DWRCS.exe होस्ट पर निष्पादित करने के लिए एक एक्ज़ीक्यूटेबल अपलोड करने की अनुमति दे सकता है। एक अनप्रमाणित, दूरस्थ हमलावर स्मार्ट कार्ड लॉगिन का अनुरोध कर सकता है और Local System खाते के अंतर्गत चलने वाले किसी भी एक्ज़ीक्यूटेबल को अपलोड और निष्पादित कर सकता है।
स्रोत
4- CVE-2019-3980एक्सप्लॉइट
CVE-2019-3980 एक्सप्लॉइट win32/c++ में लिखा गया (openssl निर्भरता)। https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py का पोर्ट
- dameflareएक्सप्लॉइट
CVE-2019-3980 के लिए Python 3 शोषण. SolarWinds Dameware MRC स्मार्ट कार्ड प्रमाणीकरण बाईपास के माध्यम से SYSTEM के रूप में बिना प्रमाणीकरण के RCE.
- CVE-2019-3980-Open_Net_Admin_v18.1.1_RCEएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।