CVE-2018-5955
Se ha descubierto un problema en GitStack hasta las versiones 2.3.10. Las entradas controladas por el usuario no se filtran lo suficiente, lo que permite...
- Publicado
- 21 ene 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 15 ene 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en GitStack hasta las versiones 2.3.10. Las entradas controladas por el usuario no se filtran lo suficiente, lo que permite que un atacante no autenticado añada un usuario al servidor mediante los campos username y password en el URI rest/user/.
Fuentes
4- CVE-2018-5955Exploit
Un exploit para CVE-2018-5955 GitStack 2.3.10 RCE sin autenticación
- GitStackRCEExploit
GitStackRCEvulnerabilidad(CVE-2018-5955)EXP
SecuriTeam · php · 15 ene 2018
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.