CVE-2019-12102
Kentico 11 à 12 permet aux attaquants de téléverser et d'explorer des fichiers sans authentification via l'URI...
- Publié
- 22 mai 2019
- Mise à jour
- 15 nov. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 78,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Kentico 11 à 12 permet aux attaquants de téléverser et d'explorer des fichiers sans authentification via l'URI cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx. NOTE : Le fournisseur conteste le rapport car le chercheur n'a pas configuré correctement les autorisations de la médiathèque. Le fournisseur indique que par défaut, tous les utilisateurs peuvent lire/modifier/téléverser des fichiers, et qu'il appartient à l'administrateur de décider qui doit avoir accès à la médiathèque et de définir les autorisations en conséquence. Voir la documentation du fournisseur dans les références pour plus d'informations.
Sources
1- CVE-2019-12102-ScannerScanner
Analyseur automatisé pour la vulnérabilité de téléchargement de fichier non authentifié CVE-2019-12102 dans Kentico CMS. Vérifie les domaines, contrôle avec un paramètre de hachage, et liste les cibles potentiellement et confirmées vulnérables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.