CVE-2019-19576
class.upload.php في class.upload من verot.net قبل الإصدار 1.0.3 و2.x قبل 2.0.4، كما هو مستخدم في امتداد K2 لـ Joomla! ومنتجات أخرى، يستبعد .phar من مجموعة...
- تم النشر
- 04/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/12/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
class.upload.php في class.upload من verot.net قبل الإصدار 1.0.3 و2.x قبل 2.0.4، كما هو مستخدم في امتداد K2 لـ Joomla! ومنتجات أخرى، يستبعد .phar من مجموعة امتدادات الملفات الخطيرة.
المصادر
3- CVE-2019-19576استغلال
هذا استغلال لتجاوز التصفية يؤدي إلى رفع ملفات عشوائي وتنفيذ تعليمات برمجية عن بُعد في class.upload.php <= 2.0.3
- CVE-2019-19634استغلال
هذا استغلال لتجاوز الفلتر يؤدي إلى رفع ملف عشوائي وتنفيذ تعليمات برمجية عن بعد في class.upload.php <= 2.0.4
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.