CVE-2019-9745
CloudCTI HIP Integrator Recognition Configuration Tool permite escalonamento de privilégios por meio da sua integração EXQUISE. Esta ferramenta comunica-se...
- Publicado
- 14 de out. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 39,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
CloudCTI HIP Integrator Recognition Configuration Tool permite escalonamento de privilégios por meio da sua integração EXQUISE. Esta ferramenta comunica-se com um serviço (Recognition Update Client Service) através de um canal de comunicação inseguro (Named Pipe). Os dados (JSON) enviados por este canal são utilizados para importar dados de software CRM usando plugins (arquivos .dll). O plugin para importar dados do software EXQUISE (DatasourceExquiseExporter.dll) pode ser persuadido a iniciar programas arbitrários (incluindo arquivos batch) que são executados com os mesmos privilégios do Recognition Update Client Service (NT AUTHORITY\SYSTEM), elevando assim os privilégios. Isso ocorre porque um processo com privilégios mais altos executa scripts de um diretório gravável por um usuário com privilégios mais baixos.
Fontes
1Write-up sobre a vulnerabilidade CVE-2019-9745.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.