CVE-2019-7139
يمكن لمستخدم غير مصادَق تنفيذ عبارات SQL تسمح بوصول قراءة تعسفي إلى قاعدة البيانات الأساسية، مما يؤدي إلى تسريب بيانات حساسة. تم إصلاح هذه المشكلة في Magento...
- تم النشر
- 10/04/2019
- محدث
- 04/08/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لمستخدم غير مصادَق تنفيذ عبارات SQL تسمح بوصول قراءة تعسفي إلى قاعدة البيانات الأساسية، مما يؤدي إلى تسريب بيانات حساسة. تم إصلاح هذه المشكلة في Magento 2.1 قبل 2.1.18، وMagento 2.2 قبل 2.2.9، وMagento 2.3 قبل 2.3.2.
المصادر
1استغلال إثبات المفهوم (PoC) لثغرة CVE-2019-7139، وهي ثغرة حقن SQL غير مصادق عليها في Magento (PRODSECBUG-2198). لأغراض تعليمية وبحوث أمنية فقط. استخدم بإذن صريح من مالكي النظام. يتضمن توثيقًا وإجراءات تخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.