1 results (0.037 seconds)

CVSS: 10.0EPSS: 1%CPEs: 1EXPL: 3

The Solarwinds Dameware Mini Remote Client agent v12.1.0.89 supports smart card authentication which can allow a user to upload an executable to be executed on the DWRCS.exe host. An unauthenticated, remote attacker can request smart card login and upload and execute an arbitrary executable run under the Local System account. El agente Solarwinds Dameware Mini Remote Client versión v12.1.0.89, admite la autenticación con tarjeta inteligente lo que puede permitir a un usuario cargar un ejecutable para ser ejecutado en el host de DWRCS.exe. Un atacante remoto no autenticado puede solicitar el inicio de sesión con tarjeta inteligente y cargar y ejecutar una corrida de un ejecutable arbitraria bajo la cuenta Local System. • https://github.com/warferik/CVE-2019-3980 https://github.com/Barbarisch/CVE-2019-3980 https://www.tenable.com/security/research/tra-2019-43 https://www.tenable.com/security/research/tra-227-43 • CWE-346: Origin Validation Error •