CVE-2019-5414
إذا تمكن المهاجم من التحكم في المنفذ، وهو في حد ذاته قيمة حساسة للغاية، فإنه يمكنه حقن أوامر تعسفية على مستوى نظام التشغيل بسبب استخدام دالة exec في الوحدة...
- تم النشر
- 17/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إذا تمكن المهاجم من التحكم في المنفذ، وهو في حد ذاته قيمة حساسة للغاية، فإنه يمكنه حقن أوامر تعسفية على مستوى نظام التشغيل بسبب استخدام دالة exec في الوحدة النمطية التابعة لجهة خارجية kill-port < 1.3.2.
المصادر
1إثبات مفهوم لاستغلال CVE-2019-5414، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Ruby on Rails. يوضح استغلال ثغرة الكشف عن محتوى الملفات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.