CVE-2019-11881
توجد ثغرة أمنية في Rancher قبل الإصدار 2.2.4 في مكوّن تسجيل الدخول، حيث يمكن العبث بمعامل errorMsg لعرض محتوى عشوائي، مع تصفية الوسوم ولكن ليس الأحرف أو...
- تم النشر
- 10/06/2019
- محدث
- 04/12/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في Rancher قبل الإصدار 2.2.4 في مكوّن تسجيل الدخول، حيث يمكن العبث بمعامل errorMsg لعرض محتوى عشوائي، مع تصفية الوسوم ولكن ليس الأحرف أو الرموز الخاصة. لا توجد أي قيود أخرى على الرسالة، مما يسمح للمستخدمين الخبيثين بجذب المستخدمين الشرعيين لزيارة مواقع التصيد باستخدام تكتيكات التخويف، على سبيل المثال، عرض رسالة "هذا الإصدار من Rancher قديم، يرجى زيارة https://malicious.rancher.site/upgrading".
المصادر
1- VanCleefاستغلال
استغلال لـ CVE-2019-11881 (Rancher 2.1.4 Web Parameter Tampering)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.