Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-43468

Опубликовано: 08 окт. 2024
Источник: msrc
CVSS3: 9.8
EPSS Высокий

Описание

Microsoft Configuration Manager Remote Code Execution Vulnerability

FAQ

How could an attacker exploit this vulnerability?

An unauthenticated attacker could exploit this vulnerability by sending specially crafted requests to the target environment which are processed in an unsafe manner enabling the attacker to execute commands on the server and/or underlying database.

What actions do customers need to take to protect themselves from this vulnerability?

Customers using a version of Configuration Manager specified in the Security Updates table of this CVE need to install an in-console update to be protected. Guidance for how to install Configuration Manager in-console updates is available here: Install in-console updates for Configuration Manager.

Обновления

ПродуктСтатьяОбновление
Microsoft Configuration Manager 2403
Microsoft Configuration Manager 2303
Microsoft Configuration Manager 2309

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

EPSS

Процентиль: 99%
0.73834
Высокий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

Microsoft Configuration Manager Remote Code Execution Vulnerability

CVSS3: 9.8
github
больше 1 года назад

Microsoft Configuration Manager Remote Code Execution Vulnerability

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость программного обеспечения управления ИТ-инфраструктурой Microsoft Configuration Manager, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.73834
Высокий

9.8 Critical

CVSS3