CVE-2019-16759
ثغرة تنفيذ التعليمات البرمجية عن بُعد في وحدة PHP في vBulletin
- تم النشر
- 24/09/2019
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/09/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
يسمح vBulletin من الإصدار 5.x حتى 5.5.4 بتنفيذ أوامر عن بُعد عبر معامل widgetConfig[code] في طلب routestring الخاص بـ ajax/render/widget_php.
المصادر
15- CVE-2019-16759استغلال
هذه الأداة ستقوم باستخراج وتفريغ البريد الإلكتروني و SMTP من خادم قاعدة بيانات vBulletin
- CVE-2019-16759استغلال
vBulletin 5.x ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصرح بها
إثبات مفهوم (PoC) لاستغلال CVE-2019-16759 يتيح تنفيذ الأكواد عن بُعد على vBulletin 5.0.0–5.6.2 عبر طلب POST خبيث بسبب ثغرة في التحقق من صحة الإدخال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.