CVE-2019-12185
eLabFTW 1.8.5 est vulnérable aux téléversements de fichiers arbitraires via le composant /app/controllers/EntityController.php. Cela peut entraîner...
- Publié
- 19 mai 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 20 mai 2019
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 96,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
eLabFTW 1.8.5 est vulnérable aux téléversements de fichiers arbitraires via le composant /app/controllers/EntityController.php. Cela peut entraîner l'exécution de commandes à distance. Un attaquant peut utiliser un compte utilisateur pour compromettre entièrement le système à l'aide d'une requête POST. Cela permettra d'écrire des fichiers PHP dans la racine web et d'exécuter du code sur le serveur distant.
Sources
3- CVE-2019-12185Exploit
CVE-2019-12185 - eLabFTW 1.8.5 Python3 Exploit POC
Exploit pour eLabFTW 1.8.5 (CVE-2019-12185) permettant un téléchargement de fichier arbitraire et une exécution de code à distance via EntityController. Génère un shell PHP dans le répertoire uploads.
liquidsky · php · 20 mai 2019
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.