CVE-2019-11580
Atlassian Crowd और Crowd Data Center रिमोट कोड एक्ज़ीक्यूशन भेद्यता
- प्रकाशित
- 3 जून 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Atlassian Crowd और Crowd Data Center में pdkinstall डेवलपमेंट प्लगइन रिलीज़ बिल्ड में गलत तरीके से सक्षम था। जो हमलावर Crowd या Crowd Data Center इंस्टेंस को बिना प्रमाणीकरण (unauthenticated) या प्रमाणित (authenticated) अनुरोध भेज सकते हैं, वे इस भेद्यता का फायदा उठाकर मनमाने प्लगइन इंस्टॉल कर सकते हैं, जो Crowd या Crowd Data Center के कमजोर संस्करण चला रहे सिस्टम पर रिमोट कोड निष्पादन (remote code execution) की अनुमति देता है। Crowd के सभी संस्करण, जिनमें संस्करण 2.1.0 से 3.0.5 (3.0.x के लिए फिक्स्ड संस्करण) से पहले, संस्करण 3.1.0 से 3.1.6 (3.1.x के लिए फिक्स्ड संस्करण) से पहले, संस्करण 3.2.0 से 3.2.8 (3.2.x के लिए फिक्स्ड संस्करण) से पहले, संस्करण 3.3.0 से 3.3.5 (3.3.x के लिए फिक्स्ड संस्करण) से पहले, और संस्करण 3.4.0 से 3.4.4 (3.4.x के लिए फिक्स्ड संस्करण) से पहले, इस भेद्यता से प्रभावित हैं।
स्रोत
3- CVE-2019-11580एक्सप्लॉइट
CVE-2019-11580 के लिए Python एक्सप्लॉइट, जो Atlassian Crowd और Crowd Data Center में एक रिमोट कोड निष्पादन भेद्यता है। लक्ष्य सर्वर पर शेल एक्सेस प्राप्त करने के लिए एक दुर्भावनापूर्ण प्लगइन अपलोड करता है।
- CVE-2019-11580एक्सप्लॉइट
एक CVE-2019-11580 shell
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।