
Exécution de commandes à distance via un téléversement de fichier non validé dans les versions de SeedDMS <5.1.11
Titre de l'exploit : Exécution de commandes à distance via un téléchargement de fichier non validé dans les versions SeedDMS < 5.1.11
CVE : CVE-2019-12744
Page d'accueil du fournisseur : https://www.seeddms.org/index.php?id=2
Auteur de l'exploit : NobodyAtall
Version testée : Seeddms 5.1.10, 5.0.11
Système d'exploitation testé : Windows 7 x64


usage: CVE-2019-12744.py [-h] -u USERNAME -p PASSWORD --url URL
optional arguments:
-h, --help show this help message and exit
-u USERNAME, --username USERNAME
login username
-p PASSWORD, --password PASSWORD
login password
--url URL target URL Path