CVE-2019-12890
RedwoodHQ 2.5.5 डेटाबेस संचालन के लिए किसी भी प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को con.automationframework users insert_one कॉल के माध्यम से व्यवस्थापक उपयोगकर्ता बनाने की अनुमति देता है।
- प्रकाशित
- 19 जून 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RedwoodHQ 2.5.5 डेटाबेस संचालन के लिए किसी भी प्रमाणीकरण की आवश्यकता नहीं होती है, जो दूरस्थ हमलावरों को con.automationframework users insert_one कॉल के माध्यम से व्यवस्थापक उपयोगकर्ता बनाने की अनुमति देता है।
स्रोत
1- CVE-2019-12890_RedxploitHQएक्सप्लॉइट
RedxploitHQ का उपयोग करके redwoodhq में एक नया एडमिन उपयोगकर्ता बनाएं और फ्रेमवर्क के सभी कार्य प्राप्त करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।