CVE-2019-9745
CloudCTI HIP Integrator Recognition Configuration Tool позволяет повышать привилегии через свою интеграцию EXQUISE. Этот инструмент взаимодействует со...
- Опубликовано
- 14 окт. 2019 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 39,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
CloudCTI HIP Integrator Recognition Configuration Tool позволяет повышать привилегии через свою интеграцию EXQUISE. Этот инструмент взаимодействует со службой (Recognition Update Client Service) через незащищённый канал связи (Named Pipe). Данные (JSON), передаваемые через этот канал, используются для импорта данных из CRM-программного обеспечения с помощью плагинов (файлы .dll). Плагин для импорта данных из программного обеспечения EXQUISE (DatasourceExquiseExporter.dll) можно убедить запускать произвольные программы (включая пакетные файлы), которые выполняются с теми же привилегиями, что и Recognition Update Client Service (NT AUTHORITY\SYSTEM), тем самым повышая привилегии. Это происходит потому, что процесс с более высокими привилегиями выполняет скрипты из каталога, доступного для записи пользователю с более низкими привилегиями.
Источники
1Разбор уязвимости CVE-2019-9745.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.