CVE-2019-7486
عاليتم النشر
حقن الكود في SonicWall SMA100 يسمح لمستخدم مُصادَق بتنفيذ كود عشوائي في سكربت CGI الخاص بـ viewcacert. أثرت هذه الثغرة على الإصدار 9.0.0.4 من SMA100...
- تم النشر
- 19/12/2019
- محدث
- 04/08/2024
- تخصيص CNA
- sonicwall
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
8.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H1.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 74.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حقن الكود في SonicWall SMA100 يسمح لمستخدم مُصادَق بتنفيذ كود عشوائي في سكربت CGI الخاص بـ viewcacert. أثرت هذه الثغرة على الإصدار 9.0.0.4 من SMA100 والإصدارات الأقدم منه.
المصادر
1- CVE-2019-7482البحث
تتبّع CVE-2019-7482
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.