CVE-2019-6453
mIRC قبل 7.55 يسمح بتنفيذ أوامر عن بُعد باستخدام حقن الوسائط عبر معالجات بروتوكول URI المخصصة. يمكن للمهاجم تحديد URI بصيغة irc:// يقوم بتحميل ملف .ini...
- تم النشر
- 18/02/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 18/02/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
mIRC قبل 7.55 يسمح بتنفيذ أوامر عن بُعد باستخدام حقن الوسائط عبر معالجات بروتوكول URI المخصصة. يمكن للمهاجم تحديد URI بصيغة irc:// يقوم بتحميل ملف .ini عشوائي من مسار مشاركة UNC. يعتمد الاستغلال على معالجة URI الخاصة بالمتصفح (المتصفح Chrome غير قابل للاستغلال).
المصادر
3إثبات تشغيل calc لـ CVE-2019-6453
إثبات تشغيل calc لـ CVE-2019-6453
ProofOfCalc · windows · 18/02/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.