CVE-2019-11447
تم اكتشاف ثغرة في CutePHP CuteNews 2.1.2. يمكن للمهاجم اختراق الخادم من خلال عملية رفع الصورة الرمزية في منطقة الملف الشخصي عبر حقل avatar_file إلى...
- تم النشر
- 22/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 15/04/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في CutePHP CuteNews 2.1.2. يمكن للمهاجم اختراق الخادم من خلال عملية رفع الصورة الرمزية في منطقة الملف الشخصي عبر حقل avatar_file إلى index.php?mod=main&opt=personal. لا يوجد تحكم فعّال في $imgsize داخل /core/modules/dashboard.php. يمكن تغيير محتوى ترويسة الملف وتجاوز التحكم لتنفيذ التعليمات البرمجية. (يمكن للمهاجم استخدام ترويسة GIF لهذا الغرض.)
المصادر
9كود استغلال لـ CVE-2019-11447 المعروف أيضًا باسم CuteNews 2.1.2 تحميل الصورة الرمزية RCE (موثّق)
- CVE-2019-11447استغلال
يستغل CuteNews 2.1.2 عبر فحوصات رفع الملفات الضعيفة المستخدمة عند رفع صورة رمزية مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).
استغلال بايثون لـ CVE-2019-11447 الذي يقوم بتحميل شيل عكسي PHP إلى CuteNews 2.1.2، مما يتيح تنفيذ الأوامر عن بُعد على تطبيقات الويب الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.