CVE-2019-13063
Dentro de Sahi Pro versión 8.0.0, un atacante puede enviar una URL especialmente diseñada para incluir cualquier archivo de la víctima en el sistema por...
- Publicado
- 23 sept 2019
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 1 jul 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 días
- Percentil
- 98,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Dentro de Sahi Pro versión 8.0.0, un atacante puede enviar una URL especialmente diseñada para incluir cualquier archivo de la víctima en el sistema por medio del parámetro script en la página Script_view. Esto resultará en la divulgación de archivos (es decir, ser capaz de extraer cualquier archivo desde la aplicación remota de la víctima). Esto puede ser usado para robar y obtener configuraciones confidenciales y otros archivos. Esto puede resultar en un compromiso completo de la aplicación. El parámetro script es vulnerable a salto de directorio y a la inclusión de archivos locales y remotos.
Fuentes
2Herramienta de prueba de concepto para explotar la vulnerabilidad de recorrido de directorios e inclusión de archivos locales presente en la aplicación web Sahi-pro CVE-2019-13063
Operat0r · multiple · 1 jul 2019
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.