CVE-2019-14251
تم اكتشاف ثغرة في T24 ضمن TEMENOS Channels R15.01. تعرض صفحة تسجيل الدخول دوال JavaScript للوصول إلى مستند على الخادم بعد المصادقة الناجحة. ومع ذلك، يمكن...
- تم النشر
- 09/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في T24 ضمن TEMENOS Channels R15.01. تعرض صفحة تسجيل الدخول دوال JavaScript للوصول إلى مستند على الخادم بعد المصادقة الناجحة. ومع ذلك، يمكن للمهاجم استغلال الدالة downloadDocServer() لاجتياز نظام الملفات والوصول إلى ملفات أو مجلدات خارج الدليل المقيد، وذلك لأن WealthT24/GetImage يُستخدم مع معاملَي docDownloadPath و uploadLocation.
المصادر
1- ExploitsPoC
سِيْفِيْات (CVEs) أصلية، وإثباتات مفاهيم (PoCs) للاستغلال، ونشرات أمنية تتضمن سلاسل ثغرات مفصّلة، وتصعيد الامتيازات، وتقنيات الهروب من الحاويات لاختبار الاختراق والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.