CVE-2019-9745
CloudCTI HIP Integrator Recognition Configuration Tool consente l'escalation dei privilegi tramite la sua integrazione EXQUISE. Questo strumento comunica...
- Pubblicato
- 14 ott 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 39,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
CloudCTI HIP Integrator Recognition Configuration Tool consente l'escalation dei privilegi tramite la sua integrazione EXQUISE. Questo strumento comunica con un servizio (Recognition Update Client Service) tramite un canale di comunicazione non sicuro (Named Pipe). I dati (JSON) inviati tramite questo canale vengono utilizzati per importare dati dal software CRM utilizzando plugin (file .dll). Il plugin per importare dati dal software EXQUISE (DatasourceExquiseExporter.dll) può essere indotto ad avviare programmi arbitrari (inclusi file batch) che vengono eseguiti con gli stessi privilegi di Recognition Update Client Service (NT AUTHORITY\SYSTEM), elevando così i privilegi. Ciò accade perché un processo con privilegi più elevati esegue script da una directory scrivibile da un utente con privilegi inferiori.
Fonti
1Descrizione sulla vulnerabilità CVE-2019-9745.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.