一、 漏洞 CVE-2019-3980 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
SolarWinds Dameware Mini Remote Client agent v12.1.0.89 版本支持智能卡认证,允许用户上传并执行可执行文件到 DWRCS.exe 主机上。一个未经过身份验证的远程攻击者可以请求智能卡登录,上传并执行任意可执行文件,这些文件将以本地系统账户权限运行。

## 影响版本
- v12.1.0.89

## 漏洞细节
攻击者可以利用该漏洞请求智能卡登录,上传并执行任意可执行文件。此功能可被滥用,使得上传的文件在目标系统上以 Local System 账户权限运行。

## 影响
该漏洞允许未认证的远程攻击者在目标系统上执行任意代码,具有高风险,因为以 Local System 权限运行的代码能够对系统进行完全控制。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Solarwinds Dameware Mini Remote Client agent v12.1.0.89 supports smart card authentication which can allow a user to upload an executable to be executed on the DWRCS.exe host. An unauthenticated, remote attacker can request smart card login and upload and execute an arbitrary executable run under the Local System account.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Solarwinds Dameware Mini Remote Control agent 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SolarWinds DameWare Mini Remote Control是美国SolarWinds公司的一款远程控制软件和桌面共享工具。agent是其中的一个代理程序。 Solarwinds Dameware Mini Remote Control agent v12.1.0.89版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-3980 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/warferik/CVE-2019-3980 POC详情
2 CVE-2019-3980 exploit written in win32/c++ (openssl dependency). Port of https://github.com/tenable/poc/blob/master/Solarwinds/Dameware/dwrcs_dwDrvInst_rce.py https://github.com/Barbarisch/CVE-2019-3980 POC详情
3 None https://github.com/CyberQuestor-infosec/CVE-2019-3980-Open_Net_Admin_v18.1.1_RCE POC详情
三、漏洞 CVE-2019-3980 的情报信息
四、漏洞 CVE-2019-3980 的评论

暂无评论


发表评论