CVE-2019-0604
माइक्रोसॉफ्ट शेयरपॉइंट रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 6 मार्च 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
माइक्रोसॉफ्ट शेयरपॉइंट में एक रिमोट कोड निष्पादन भेद्यता मौजूद है जब सॉफ्टवेयर किसी एप्लिकेशन पैकेज के स्रोत मार्कअप की जाँच करने में विफल रहता है, जिसे 'Microsoft SharePoint Remote Code Execution Vulnerability' के रूप में जाना जाता है। यह CVE ID, CVE-2019-0594 से अद्वितीय है।
स्रोत
8- weaponized-0604एक्सप्लॉइट
शेयरपॉइंट CVE-2019-0604 का शोषण करने के लिए स्वचालित उपकरण
CVE-2019-0604 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft SharePoint में एक रिमोट कोड निष्पादन भेद्यता है। सुरक्षा परीक्षण और सत्यापन के लिए एक कार्यशील कार्यान्वयन प्रदान करता है।
- CVE-2019-0604पता लगाना
CVE-2019-0604: SharePoint RCE detection rules and sample PCAP
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।