CVE-2019-10863
توجد ثغرة حقن أوامر في إصدارات TeemIp قبل الإصدار 2.4.0. تسمح معلمة new_config الموجودة في exec.php بإنشاء ملف PHP جديد باستثناء معلومات الإعدادات. يتم...
- تم النشر
- 04/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/04/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة حقن أوامر في إصدارات TeemIp قبل الإصدار 2.4.0. تسمح معلمة new_config الموجودة في exec.php بإنشاء ملف PHP جديد باستثناء معلومات الإعدادات. يتم تنفيذ كود PHP الضار المُرسَل على الفور، ولا يتم حفظه على الخادم.
المصادر
1AkkuS · php · 03/04/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.