CVE-2019-20197
في Nagios XI 5.6.9، يمكن لمستخدم مُصادَق تنفيذ أوامر نظام تشغيل عشوائية عبر أحرف وصفية للصدفة (shell metacharacters) في معامل id الموجه إلى...
- تم النشر
- 31/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في Nagios XI 5.6.9، يمكن لمستخدم مُصادَق تنفيذ أوامر نظام تشغيل عشوائية عبر أحرف وصفية للصدفة (shell metacharacters) في معامل id الموجه إلى schedulereport.php، في سياق حساب مستخدم خادم الويب.
المصادر
2- CVE-2019-20197استغلال
إثبات مفهوم لاستغلال ثغرة تنفيذ الأوامر عن بُعد في Nagios XI (CVE-2019-20197) مع الحمولة وقالب طلب Burp Suite.
- CVE-2019-20197استغلال
CVE-2019-20197
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.