CVE-2019-12169
Un Tutor 2.2.4 permite la carga arbitraria de archivos y el recorrido de directorios, lo que da como resultado la ejecución remota de código a través de una...
- Publicado
- 3 jun 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Un Tutor 2.2.4 permite la carga arbitraria de archivos y el recorrido de directorios, lo que da como resultado la ejecución remota de código a través de una ruta de ".." en un archivo ZIP a las modificaciones / _core / languages / language_import.php (también conocido como Import New Language) o mods / _standard /patcher/index_admin.php conocido como Patcher) componente.
Fuentes
1Exploit en Python para ATutor 2.2.4 que aprovecha la carga arbitraria de archivos mediante path traversal en ZIP para lograr ejecución remota de código (CVE-2019-12169).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.