CVE-2019-3980
O agente Solarwinds Dameware Mini Remote Client v12.1.0.89 suporta autenticação por smart card, que pode permitir que um usuário faça upload de um...
- Publicado
- 8 de out. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- tenable
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 92,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O agente Solarwinds Dameware Mini Remote Client v12.1.0.89 suporta autenticação por smart card, que pode permitir que um usuário faça upload de um executável para ser executado no host DWRCS.exe. Um atacante remoto não autenticado pode solicitar o login via smart card, fazer upload de um executável arbitrário e executá-lo sob a conta Local System.
Fontes
4- CVE-2019-3980Exploit
Exploit do CVE-2019-3980 escrito em win32/c++ (dependência do openssl). Porte de https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py
- dameflareExploit
Exploit em Python 3 para CVE-2019-3980. RCE não autenticado como SYSTEM via bypass de autenticação de smart card SolarWinds Dameware MRC.
Exploit baseado em Bash para CVE-2019-3980 visando OpenNetAdmin 18.1.1, entregando execução remota de código não autenticada via injeção de comando e shell reverso.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.