CVE-2018-19127
توجد ثغرة حقن كود في /type.php في PHPCMS 2008 تسمح للمهاجمين بكتابة محتوى عشوائي إلى ملف كاش لموقع الويب باسم ملف يمكن التحكم فيه، مما يؤدي إلى تنفيذ كود...
- تم النشر
- 09/11/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن كود في /type.php في PHPCMS 2008 تسمح للمهاجمين بكتابة محتوى عشوائي إلى ملف كاش لموقع الويب باسم ملف يمكن التحكم فيه، مما يؤدي إلى تنفيذ كود عشوائي. يتم إرسال كود PHP عبر معامل template، ويُكتب إلى ملف data/cache_template/*.tpl.php مع سلسلة فرعية "<?php function ".
المصادر
1إثبات مفهوم لاستغلال ثغرة CVE-2018-19127 في phpcms 2008، يوضح تنفيذ الأكواد عن بُعد عبر معامل قالب مُصمم خصيصًا يؤدي إلى رفع قشرة ويب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.