CVE-2019-12102
Kentico من الإصدار 11 حتى 12 يسمح للمهاجمين برفع الملفات واستكشافها دون مصادقة عبر URI التالي:...
- تم النشر
- 22/05/2019
- محدث
- 15/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kentico من الإصدار 11 حتى 12 يسمح للمهاجمين برفع الملفات واستكشافها دون مصادقة عبر URI التالي: cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx. ملاحظة: يعترض البائع على التقرير لأن الباحث لم يقم بتكوين صلاحيات مكتبة الوسائط بشكل صحيح. يذكر البائع أنه بشكل افتراضي يمكن لجميع المستخدمين قراءة/تعديل/رفع الملفات، والأمر متروك للمسؤول لتحديد من يجب أن يحصل على حق الوصول إلى مكتبة الوسائط وتعيين الصلاحيات وفقًا لذلك. راجع وثائق البائع في المراجع لمزيد من المعلومات
المصادر
1- CVE-2019-12102-Scannerالماسح الضوئي
ماسح آلي لثغرة CVE-2019-12102 لتحميل الملفات بدون مصادقة في نظام Kentico CMS. يفحص النطاقات، ويتحقق باستخدام معامل التجزئة (hash)، ويخرج الأهداف المحتملة والمؤكدة المعرضة للخطر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.