CVE-2019-16383
ملف MOVEit.DMZ.WebApi.dll في Progress MOVEit Transfer 2018 SP2 قبل الإصدار 10.2.4، و2019 قبل 11.0.2، و2019.1 قبل 11.1.1 يسمح لمهاجم غير مصادق بالحصول على...
- تم النشر
- 24/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/04/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملف MOVEit.DMZ.WebApi.dll في Progress MOVEit Transfer 2018 SP2 قبل الإصدار 10.2.4، و2019 قبل 11.0.2، و2019.1 قبل 11.1.1 يسمح لمهاجم غير مصادق بالحصول على وصول غير مصرح به إلى قاعدة البيانات. اعتمادًا على محرك قاعدة البيانات المستخدم (MySQL أو Microsoft SQL Server أو Azure SQL)، قد يتمكن المهاجم من استنتاج معلومات حول بنية قاعدة البيانات ومحتوياتها، أو قد يتمكن من تعديل قاعدة البيانات عبر REST API، المعروف أيضًا بـ SQL Injection.
المصادر
1Aviv Beniash · php · 13/04/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.