CVE-2019-12889
Escalatione dei privilegi non autenticata in SailPoint Desktop Password Reset 7.2 Esiste un'escalation dei privilegi non autenticata in SailPoint Desktop...
- Pubblicato
- 20 ago 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 52,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Escalatione dei privilegi non autenticata in SailPoint Desktop Password Reset 7.2 Esiste un'escalation dei privilegi non autenticata in SailPoint Desktop Password Reset 7.2. Un utente con accesso locale esclusivamente alla schermata di accesso di Windows può elevare i propri privilegi a NT AUTHORITY\System. Un attaccante dovrebbe disporre di accesso locale alla macchina per sfruttare con successo la vulnerabilità. L'attaccante deve scollegare il computer dalla rete locale / WAN e collegarlo a un punto di accesso / rete esposto a internet. A quel punto, l'attaccante può eseguire la funzionalità di reimpostazione della password, che esporrà un browser web. Navigando verso un sito che richiama funzioni di sistema Windows locali (ad es. caricamento di file), verrà esposto il file system locale. Da lì, un attaccante può avviare una shell di comando con privilegi elevati.
Fonti
1Exploit proof-of-concept per CVE-2019-12889, che dimostra l'escalation dei privilegi non autenticata dalla schermata di accesso di Windows a NT AUTHORITY\System tramite la funzionalità di reimpostazione della password.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.