Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3980

Опубликовано: 08 окт. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

The Solarwinds Dameware Mini Remote Client agent v12.1.0.89 supports smart card authentication which can allow a user to upload an executable to be executed on the DWRCS.exe host. An unauthenticated, remote attacker can request smart card login and upload and execute an arbitrary executable run under the Local System account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:solarwinds:dameware_mini_remote_control:12.1.0.89:*:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.40909
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-346

Связанные уязвимости

github
больше 3 лет назад

The Solarwinds Dameware Mini Remote Client agent v12.1.0.89 supports smart card authentication which can allow a user to upload an executable to be executed on the DWRCS.exe host. An unauthenticated, remote attacker can request smart card login and upload and execute an arbitrary executable run under the Local System account.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость компонента SmartCard Authentication программного средства удаленного доступа SolarWinds DameWare Mini Remote Control, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.40909
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-346