CVE-2019-12840
في Webmin حتى الإصدار 1.910، يمكن لأي مستخدم مُخوَّل بوحدة "Package Updates" تنفيذ أوامر عشوائية بصلاحيات root عبر معامل data المُرسَل إلى update.cgi.
- تم النشر
- 15/06/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/06/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Webmin حتى الإصدار 1.910، يمكن لأي مستخدم مُخوَّل بوحدة "Package Updates" تنفيذ أوامر عشوائية بصلاحيات root عبر معامل data المُرسَل إلى update.cgi.
المصادر
8- webmin_cve-2019-12840_pocاستغلال
إثبات مفهوم مستقل لـ CVE-2019-12840
- PoC-CVE-2019-12840استغلال
هذا إثبات مفهوم خاص وبسيط للثغرة CVE-2019-12840 والتي تمنحك RCE بصلاحيات root
- CVE-2019-12840استغلال
CVE-2019-12840
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.