CVE-2019-19585
تم اكتشاف ثغرة في rConfig 3.9.3. يقوم سكربت التثبيت بتحديث ملف /etc/sudoers لمهام محددة خاصة بـ rConfig. بعد تحديث "إعدادات Apache الخاصة بـ rConfig"، يحصل...
- تم النشر
- 06/01/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في rConfig 3.9.3. يقوم سكربت التثبيت بتحديث ملف /etc/sudoers لمهام محددة خاصة بـ rConfig. بعد تحديث "إعدادات Apache الخاصة بـ rConfig"، يحصل Apache على صلاحيات عالية لبعض الملفات الثنائية. يمكن استغلال ذلك من قبل مهاجم لتجاوز قيود الأمان المحلية.
المصادر
1- exploits-rconfigاستغلال
أكواد استغلال لـ rconfig <= 3.9.4
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.