CVE-2018-19246
يتيح PHP-Proxy 5.1.0 للمهاجمين عن بُعد قراءة الملفات المحلية إذا تم استخدام «الإصدار المثبّت مسبقًا» الافتراضي (المخصص للمستخدمين الذين لا يملكون وصولًا إلى...
- تم النشر
- 13/11/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/11/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح PHP-Proxy 5.1.0 للمهاجمين عن بُعد قراءة الملفات المحلية إذا تم استخدام «الإصدار المثبّت مسبقًا» الافتراضي (المخصص للمستخدمين الذين لا يملكون وصولًا إلى الصدفة على خادم الويب الخاص بهم). يحدث ذلك لأن قيمة app_key aeb067ca0aa9a3193dce3a7264c90187 من ملف config.php الافتراضي موجودة، ويمكن استخدام هذه القيمة بسهولة لحساب بيانات التفويض اللازمة لتضمين الملفات المحلية.
المصادر
2إثبات مفهوم لاستغلال CVE-2018-19246 مع نشر قائم على Docker وتكامل Pocsuite لاختبار ثغرات تطبيقات الويب بشكل آلي.
Ameer Pornillos · php · 15/11/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.