CVE-2019-11600
تسمح ثغرة حقن SQL في واجهة برمجة تطبيقات الأنشطة (activities API) في OpenProject قبل الإصدار 8.3.2 لمهاجم عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل id....
- تم النشر
- 13/05/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/05/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة حقن SQL في واجهة برمجة تطبيقات الأنشطة (activities API) في OpenProject قبل الإصدار 8.3.2 لمهاجم عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل id. ويمكن تنفيذ الهجوم بدون مصادقة إذا تم تكوين OpenProject بحيث لا يتطلب مصادقة للوصول إلى واجهة برمجة التطبيقات.
المصادر
1SEC Consult · php · 13/05/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.