CVE-2018-11138

KEV
🔴 Łataj teraz

Dostęp do skryptu w Quest KACE umożliwia anonimowym użytkownikom wykonanie dowolnych poleceń.

CVSS
9.8
EPSS
91.8%
Exploit
weaponized
Vendor
quest
Opis źródłowy (NVD)

The '/common/download_agent_installer.php' script in the Quest KACE System Management Appliance 8.0.318 is accessible by anonymous users and can be abused to execute arbitrary commands on the system.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)91.8%
Opublikowano (NVD)2018-05-31 18:29:00 UTC
Ostatnia modyfikacja (NVD)2026-08-13 05:17:15 UTC
Referencje