CVE-2019-8385
Foi descoberto um problema no Thomson Reuters Desktop Extensions 1.9.0.358. Uma vulnerabilidade não autenticada de travessia de diretórios e inclusão local...
- Publicado
- 5 de jun. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de mar. de 2019
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no Thomson Reuters Desktop Extensions 1.9.0.358. Uma vulnerabilidade não autenticada de travessia de diretórios e inclusão local de arquivos no ThomsonReuters.Desktop.Service.exe e no ThomsonReuters.Desktop.exe permite que um atacante remoto liste ou enumere conteúdos sensíveis de arquivos por meio de \.. na porta 6677. Além disso, isso pode permitir escalada de privilégios ao extrair os arquivos de banco de dados SAM e SYSTEM da máquina afetada, bem como execução remota de código.
Fontes
1- Thomson Reuters Concourse & Firm Central < 2.13.0097 - Directory Traversal / Local File InclusionExploit
0v3rride · windows · 28 de mar. de 2019
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.