CVE-2019-12725
Zeroshell 3.9.0 عرضة لثغرة تنفيذ أوامر عن بُعد. تحديدًا، تحدث هذه المشكلة لأن تطبيق الويب يسيء التعامل مع بعض معاملات HTTP. يمكن لمهاجم غير مصادَق استغلال هذه...
- تم النشر
- 19/07/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/11/2020
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Zeroshell 3.9.0 عرضة لثغرة تنفيذ أوامر عن بُعد. تحديدًا، تحدث هذه المشكلة لأن تطبيق الويب يسيء التعامل مع بعض معاملات HTTP. يمكن لمهاجم غير مصادَق استغلال هذه الثغرة عن طريق حقن أوامر نظام التشغيل داخل المعاملات القابلة للاستغلال.
المصادر
7استغلال إثبات المفهوم مبني على بايثون لثغرة حقن أوامر عن بُعد في ZeroShell 3.9.0 عبر معاملات HTTP غير معالجة بشكل صحيح، مما يتيح تنفيذ أوامر نظام بدون مصادقة.
- CVE-2019-12725استغلال
استغلال قائم على Python لـ CVE-2019-12725 يستهدف ثغرة تنفيذ الأوامر عن بُعد في ZeroShell. مصمم لاختبار الاختراق والممارسة التعليمية.
- CVE-2019-12725استغلال
ماسح واستغلال جماعي لـ CVE-2019-12725، ثغرة حقن أوامر في ZeroShell. يدعم اختبار عنوان URL واحد، والمسح الجماعي، ووضع الصدفة التفاعلية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.