← voltar
CVE-2019-3980exploração observada

CVE-2019-3980

45Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actepss 5.1%
da publicação à arma300 dias
Publicada no NVD8 de out.
1ª PoC+300d
VulnCheck+1939d
probabilidade de exploração
5.1%top 8% das CVEs
exploração observada
simVulnCheck
4 exploit(s) público(s)
The Solarwinds Dameware Mini Remote Client agent v12.1.0.89 supports smart card authentication which can allow a user to upload an executable to be executed on the DWRCS.exe host. An unauthenticated, remote attacker can request smart card login and upload and execute an arbitrary executable run under the Local System account.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.