CVE-2019-7580
ThinkCMF 5.0.190111 permite que los atacantes remotos ejecuten código PHP arbitrario mediante el parámetro alias en portal/admin_category/addpost.html...
- Publicado
- 7 feb 2019
- Actualizado
- 16 sept 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 95,5 %
- Fecha del modelo
- 7 oct 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
ThinkCMF 5.0.190111 permite que los atacantes remotos ejecuten código PHP arbitrario mediante el parámetro alias en portal/admin_category/addpost.html debido a que un carácter de comilla simple permite una inyección endata/conf/route.php.
Fuentes
POC, EXP, scripts, escalada de privilegios, pequeñas herramientas, etc. relacionados con pruebas de penetración---Acerca de penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.