CVE-2019-19609
ثغرة أمنية في إطار عمل Strapi قبل الإصدار 3.0.0-beta.17.8 تسمح بتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في مكوّني تثبيت وإلغاء تثبيت الإضافات...
- تم النشر
- 05/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/08/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في إطار عمل Strapi قبل الإصدار 3.0.0-beta.17.8 تسمح بتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) في مكوّني تثبيت وإلغاء تثبيت الإضافات (Install and Uninstall Plugin) في لوحة الإدارة، وذلك لأنها لا تُنقّي اسم الإضافة، إذ يمكن للمهاجمين حقن أوامر شل عشوائية يتم تنفيذها بواسطة دالة execa.
المصادر
10يحتوي هذا المستودع على سكربت بلغة بايثون لاستغلال ثغرتين: CVE-2019-18818 وCVE-2019-19609.
- CVE-2019-19609-EXPLOITاستغلال
استغلال لـ CVE-2019-19609 في Strapi (تنفيذ تعليمات برمجية عن بُعد)
- CVE-2019-19609استغلال
نص استغلال Python يستهدف تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه في Strapi CMS 3.0.0-beta.17.4 عبر CVE-2019-18818 و CVE-2019-19609، مما يوفر قشرة عكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.