Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-19033 — وصف CVE-2019-19033 وسكربتات للتحقق من الثغرة الأمنية في Jalios JCMS 10 (تجاوز المصادقة) | Kitploit
أدوات/GitHubGitHub/ricardojoserf/cve-2019-19033
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقسوء التكوين
GitHubricardojoserf/cve-2019-19033

CVE-2019-19033

وصف CVE-2019-19033 وسكربتات للتحقق من الثغرة الأمنية في Jalios JCMS 10 (تجاوز المصادقة)

عرض المستودع
322منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-19033: حساب الباب الخلفي / تجاوز المصادقة في Jalios JCMS 10

أولاً: الثغرة

تسمح Jalios JCMS 10 للمهاجمين بالوصول إلى أي جزء من الموقع الإلكتروني وخادم WebDAV بصلاحيات إدارية عبر حساب باب خلفي باستخدام أي اسم مستخدم وكلمة مرور محددة.

ثانياً: مرجع CVE

CVE-2019-19033

ثالثاً: البائع

Jalios (https://www.jalios.com/jcms/j_6/en/home)

رابعاً: الجدول الزمني

08/11/19 - تم اكتشاف الثغرة

09/11/19 - تم التواصل مع البائع

14/11/19 - أصلح البائع الثغرة

خامساً: الوصف

يستخدم مجلد "webdav" مصادقة HTTP يمكن تجاوزها باستخدام حساب الباب الخلفي. وهذا يتيح الوصول إلى الموقع الإلكتروني بصلاحيات المسؤول ثم إنشاء المزيد من حسابات المسؤولين، وتغيير كلمات المرور لأي اسم مستخدم، وحذف أسماء المستخدمين، وإنشاء مجموعات، وتنزيل قائمة بجميع المستخدمين (مع عناوين البريد الإلكتروني وأرقام الهواتف والأسماء الكاملة ...). من الممكن أيضًا رفع أو استبدال أي ملف في خادم WebDAV. يقع مجلد "webdav" افتراضيًا في جذر الموقع الإلكتروني. سبب ذلك هو إصدار قابل للاستغلال من المكوّن الإضافي "DevTools" المثبّت افتراضيًا.

سادساً: الأثر

9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

سابعاً: الحل

الحلول الممكنة:

  • تعطيل DevToolsAuthenticationHandler
  • تعطيل أو إلغاء تثبيت المكوّن الإضافي DevTools.
  • ترقية المكوّن الإضافي DevTools إلى الإصدار 7.1 أو 8.1

ثامناً: المراجع

  • صفحة CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19033

  • صفحة NIST: https://nvd.nist.gov/vuln/detail/CVE-2019-19033

  • الإفصاح العام: https://packetstormsecurity.com/files/155419/Jalios-JCMS-10-Backdoor-Account-Authentication-Bypass.html

  • المشكلة العامة في Jalios: https://issues.jalios.com/browse/DTP-58

تنزيل الأداة