CVE-2019-18655
File Sharing Wizard الإصدار 1.5.0 build 2008 متأثر بثغرة تجاوز سعة المخزن المؤقت المعتمدة على Structured Exception Handler. يمكن لمهاجم غير مصادَق تنفيذ...
- تم النشر
- 12/11/2019
- محدث
- 08/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
File Sharing Wizard الإصدار 1.5.0 build 2008 متأثر بثغرة تجاوز سعة المخزن المؤقت المعتمدة على Structured Exception Handler. يمكن لمهاجم غير مصادَق تنفيذ أوامر عن بُعد والحصول على صدفة أوامر عبر إرسال طلب HTTP GET يتضمن الحمولة الخبيثة في عنوان URL. وهي مشكلة مشابهة لـ CVE-2019-17415 وCVE-2019-16724 وCVE-2010-2331.
المصادر
1- CVE-2019-18655استغلال
CVE-2019-18655 وحدة metasploit. تجاوز سعة مخزن مؤقت قائم على SEH في تطبيق File Sharing Wizard الإصدار 1.5.0.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.