CVE-2019-0604
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft SharePoint
- تم النشر
- 06/03/2019
- محدث
- 21/10/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 21/01/2020
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft SharePoint
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
توجد ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft SharePoint عندما يفشل البرنامج في التحقق من ترميز مصدر حزمة التطبيق، والمعروفة أيضًا باسم 'Microsoft SharePoint Remote Code Execution Vulnerability'. معرّف CVE هذا فريد ومختلف عن CVE-2019-0594.
أداة آلية لاستغلال SharePoint CVE-2019-0604
إثبات مفهوم لاستغلال CVE-2019-0604، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في Microsoft SharePoint. يوفر تنفيذًا عمليًا لاختبار الأمان والتحقق.
CVE-2019-0604: قواعد كشف ثغرة تنفيذ الأوامر عن بُعد في SharePoint ونموذج PCAP
شرح تفصيلي لشفرة استغلال k8gege لثغرة SharePoint RCE cve-2019-0604-exp.py، واصنع الحمولة (payload) الخاصة بك بنفسك
إنشاء Seralize Payload لـ CVE-2019-0604 لـ Sharepoint 2010 SP2 .net 3.5
cve-2019-0604 استغلال ثغرة RCE في SharePoint
إثبات مفهوم لاستغلال CVE-2019-0604، ثغرة تنفيذ تعليمات برمجية عن بُعد في Microsoft SharePoint. يوفر استغلالاً عمليًا للاختبار الأمني والتحقق.
Voulnet · windows · 21/01/2020
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.