CVE-2019-16132
Se descubrió un problema en OKLite v1.2.25. framework / admin / tpl_control.php permite a los atacantes remotos eliminar archivos arbitrarios a través de un...
- Publicado
- 9 sept 2019
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NBajo · próximos 30 días
- Percentil
- 93,3 %
- Fecha del modelo
- 7 oct 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en OKLite v1.2.25. framework / admin / tpl_control.php permite a los atacantes remotos eliminar archivos arbitrarios a través de un nombre de ruta transversal del directorio del título seguido de una subcadena especialmente diseñada.
Fuentes
POC, EXP, scripts, escalada de privilegios, pequeñas herramientas, etc. relacionados con pruebas de penetración---Acerca de penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.