CVE-2019-6714
تم اكتشاف مشكلة في BlogEngine.NET حتى الإصدار 3.3.6.0. يمكن لثغرة اجتياز المسار (Path Traversal) وتضمين الملفات المحلية (Local File Inclusion) في...
- تم النشر
- 17/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/02/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في BlogEngine.NET حتى الإصدار 3.3.6.0. يمكن لثغرة اجتياز المسار (Path Traversal) وتضمين الملفات المحلية (Local File Inclusion) في PostList.ascx.cs أن تتسبب في قيام مستخدمين غير مصادَق عليهم بتحميل مكوّن PostView.ascx من موقع غير موثوق به محتمل على نظام الملفات المحلي. ويكون هذا خطيرًا بشكل خاص إذا قام مستخدم مصادَق عليه برفع ملف PostView.ascx باستخدام أداة إدارة الملفات، وهو أمر مسموح به حاليًا. يؤدي هذا إلى تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) لمستخدم مصادَق عليه.
المصادر
1Dustin Cobb · aspx · 12/02/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.