CVE-2019-5413
يمكن للمهاجم استخدام معامل التنسيق لحقن أوامر عشوائية في حزمة npm الخاصة بـ morgan < 1.9.1.
- تم النشر
- 17/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن للمهاجم استخدام معامل التنسيق لحقن أوامر عشوائية في حزمة npm الخاصة بـ morgan < 1.9.1.
المصادر
2استغلال إثبات الفكرة لـ CVE-2019-5413 يستهدف بيئة التطوير المتكاملة NetBeans، ويوضح تنفيذ الأوامر عن بعد عبر ملفات مشروع مصممة خصيصًا.
إثبات مفهوم لاستغلال CVE-2019-5413، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Apache NetBeans. يوضح الاستغلال عبر ملفات مخطط XML مُعدّة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.