CVE-2019-12725-Command-Injection — استغلال إثبات المفهوم مبني على بايثون لثغرة حقن أوامر عن بُعد في ZeroShell 3.9.0 عبر معاملات HTTP غير معالجة بشكل صحيح، مما يتيح تنفيذ أوامر نظام بدون مصادقة. | Kitploit
استغلال إثبات المفهوم مبني على بايثون لثغرة حقن أوامر عن بُعد في ZeroShell 3.9.0 عبر معاملات HTTP غير معالجة بشكل صحيح، مما يتيح تنفيذ أوامر نظام بدون مصادقة.
إن ZeroShell 3.9.0 معرّض لثغرة تنفيذ أوامر عن بُعد. تحديدًا، تحدث هذه المشكلة لأن تطبيق الويب يسيء التعامل مع بعض معاملات HTTP. يمكن لمهاجم غير مصادق استغلال هذه الثغرة عن طريق حقن أوامر نظام التشغيل داخل المعاملات القابلة للاستغلال.