CVE-2019-3462
التعقيم غير الصحيح لحقل إعادة التوجيه 302 في طريقة نقل HTTP في إصدارات apt 1.4.8 والإصدارات الأقدم يمكن أن يؤدي إلى حقن محتوى من قبل مهاجم من نوع MITM، مما...
- تم النشر
- 28/01/2019
- محدث
- 16/09/2024
- تخصيص CNA
- debian
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
التعقيم غير الصحيح لحقل إعادة التوجيه 302 في طريقة نقل HTTP في إصدارات apt 1.4.8 والإصدارات الأقدم يمكن أن يؤدي إلى حقن محتوى من قبل مهاجم من نوع MITM، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد على الجهاز المستهدف.
المصادر
1- check_CVE-2019-3462الماسح الضوئي
تحقق من @Debian و @Ubuntu #GNU / #Linux عن CVE-2019-3462 في APT
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.