CVE-2019-11580
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Atlassian Crowd و Crowd Data Center
- تم النشر
- 03/06/2019
- محدث
- 21/10/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
كانت إضافة التطوير pdkinstall ممكّنة بشكل غير صحيح في إصدارات النشر (release builds) لبرنامجي Atlassian Crowd وCrowd Data Center. يمكن للمهاجمين الذين يستطيعون إرسال طلبات غير مصادق عليها أو مصادق عليها إلى مثيل Crowd أو Crowd Data Center استغلال هذه الثغرة الأمنية لتثبيت إضافات عشوائية، الأمر الذي يسمح بتنفيذ تعليمات برمجية عن بُعد على الأنظمة التي تشغّل إصدارًا معرضًا للخطر من Crowd أو Crowd Data Center. جميع إصدارات Crowd بدءًا من الإصدار 2.1.0 وحتى ما قبل 3.0.5 (الإصدار المُصلَح لسلسلة 3.0.x)، ومن الإصدار 3.1.0 وحتى ما قبل 3.1.6 (الإصدار المُصلَح لسلسلة 3.1.x)، ومن الإصدار 3.2.0 وحتى ما قبل 3.2.8 (الإصدار المُصلَح لسلسلة 3.2.x)، ومن الإصدار 3.3.0 وحتى ما قبل 3.3.5 (الإصدار المُصلَح لسلسلة 3.3.x)، ومن الإصدار 3.4.0 وحتى ما قبل 3.4.4 (الإصدار المُصلَح لسلسلة 3.4.x) متأثرة بهذه الثغرة الأمنية.
المصادر
3- CVE-2019-11580استغلال
استغلال بلغة Python لثغرة CVE-2019-11580، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Atlassian Crowd و Crowd Data Center. يرفع إضافة خبيثة لتحقيق وصول إلى الصدفة (Shell) على الخادم المستهدف.
- CVE-2019-11580استغلال
شِل CVE-2019-11580
- nmap-scriptsاستغلال
سكربتات nmap للثغرات cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.