CVE-2019-1674
Уязвимость внедрения команд в службе обновления Cisco Webex Meetings Desktop App и Cisco Webex Productivity Tools
- Опубликовано
- 28 февр. 2019 г.
- Обновлено
- 20 нояб. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 1 мар. 2019 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 95,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в службе обновления Cisco Webex Meetings Desktop App и Cisco Webex Productivity Tools для Windows может позволить аутентифицированному локальному злоумышленнику выполнять произвольные команды с правами привилегированного пользователя. Уязвимость обусловлена недостаточной проверкой пользовательских параметров. Злоумышленник может воспользоваться этой уязвимостью, вызвав команду службы обновления с специально сформированным аргументом. Эксплуатация уязвимости может позволить злоумышленнику выполнять произвольные команды с привилегиями системного пользователя SYSTEM. Хотя метрика CVSS Attack Vector указывает на необходимость локального доступа для злоумышленника, администраторам следует учитывать, что в средах Active Directory уязвимость может быть использована удалённо с помощью средств удалённого управления операционной системой. Эта уязвимость устранена в Cisco Webex Meetings Desktop App в выпусках 33.6.6 и 33.9.1. Эта уязвимость устранена в Cisco Webex Productivity Tools в выпуске 33.0.7.
Источники
1SecureAuth · windows · 1 мар. 2019 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.