CVE-2019-16132
تم اكتشاف مشكلة في OKLite v1.2.25. يسمح framework/admin/tpl_control.php للمهاجمين عن بُعد بحذف ملفات عشوائية عبر مسار اجتياز دليل بعنوان يتبعه سلسلة فرعية مصممة.
- تم النشر
- 09/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.3%
- تاريخ الموديل
- 07/10/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في OKLite v1.2.25. يسمح framework/admin/tpl_control.php للمهاجمين عن بُعد بحذف ملفات عشوائية عبر مسار اجتياز دليل بعنوان يتبعه سلسلة فرعية مصممة.
المصادر
متعلقة باختبار الاختراق POC, EXP, سكريبتات, رفع الامتيازات, أدوات صغيرة, إلخ---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.