• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода

Главная Специалистам База уязвимостей Удаленное выполнение кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Dameware Mini Remote Control (12.0, 12.0.0.509, 12.1.0.0, 12.1.0.96)
Описание
Уязвимость в Solarwinds Dameware Mini Remote Client, связанная с аутентификацией с помощью смарт-карт, позволяет злоумышленникам, действующим удаленно и не прошедшим аутентификацию, загрузить и запустить произвольный исполняемый файл на узле DWRCS.exe с правами локальной системной учетной записи, запросив доступ в систему с использованием смарт-карты.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.dameware.com/dameware-mini-remote-control
Ссылки
Источник: CVE
Наименование: CVE-2019-3980
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3980

Переполнение кучи Переполнение буфера