CVE-2014-1216
تسمح FitNesse Wiki للإصدارات 20131110 و20140201 والإصدارات الأقدم للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عن طريق تعريف COMMAND_PATTERN وTEST_RUNNER في معامل...
- تم النشر
- 21/04/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/03/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح FitNesse Wiki للإصدارات 20131110 و20140201 والإصدارات الأقدم للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عن طريق تعريف COMMAND_PATTERN وTEST_RUNNER في معامل pageContent عند تعديل صفحة.
المصادر
1SecPod Research · windows · 28/03/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.