CVE-2019-11580
Vulnérabilité d'exécution de code à distance dans Atlassian Crowd et Crowd Data Center
- Publié
- 3 juin 2019
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- atlassian
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Atlassian Crowd et Crowd Data Center avaient le plugin de développement pdkinstall incorrectement activé dans les versions de production. Les attaquants capables d'envoyer des requêtes non authentifiées ou authentifiées à une instance Crowd ou Crowd Data Center peuvent exploiter cette vulnérabilité pour installer des plugins arbitraires, ce qui permet l'exécution de code à distance sur les systèmes exécutant une version vulnérable de Crowd ou Crowd Data Center. Toutes les versions de Crowd depuis la version 2.1.0 avant 3.0.5 (la version corrigée pour 3.0.x), depuis la version 3.1.0 avant 3.1.6 (la version corrigée pour 3.1.x), depuis la version 3.2.0 avant 3.2.8 (la version corrigée pour 3.2.x), depuis la version 3.3.0 avant 3.3.5 (la version corrigée pour 3.3.x), et depuis la version 3.4.0 avant 3.4.4 (la version corrigée pour 3.4.x) sont affectées par cette vulnérabilité.
Sources
3- CVE-2019-11580Exploit
Exploit Python pour CVE-2019-11580, une vulnérabilité d'exécution de code à distance dans Atlassian Crowd et Crowd Data Center. Télécharge un plugin malveillant pour obtenir un accès shell sur le serveur cible.
- CVE-2019-11580Exploit
Un shell CVE-2019-11580
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.