CVE-2018-15442
Уязвимость внедрения команд в службе обновления настольного приложения Cisco Webex Meetings
- Опубликовано
- 24 окт. 2018 г.
- Обновлено
- 26 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 25 окт. 2018 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в службе обновления приложения Cisco Webex Meetings Desktop App для Windows может позволить аутентифицированному локальному злоумышленнику выполнять произвольные команды с правами привилегированного пользователя. Уязвимость обусловлена недостаточной проверкой параметров, предоставляемых пользователем. Злоумышленник может воспользоваться этой уязвимостью, вызвав команду службы обновления со специально сформированным аргументом. Эксплуатация уязвимости может позволить злоумышленнику выполнять произвольные команды с привилегиями пользователя SYSTEM. Хотя метрика «Вектор атаки» CVSS указывает на необходимость локального доступа для злоумышленника, администраторам следует учитывать, что в развертываниях Active Directory уязвимость может быть использована удаленно с помощью средств удаленного управления операционной системы.
Источники
2Metasploit · windows · 25 окт. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.