CVE-2019-16278
Nostromo nhttpd डायरेक्टरी ट्रैवर्सल भेद्यता
- प्रकाशित
- 14 अक्टू॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 नव॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
nostromo nhttpd के 1.9.6 तक के संस्करणों में http_verify फ़ंक्शन में मौजूद डायरेक्टरी ट्रैवर्सल, एक हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोध के माध्यम से रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने की अनुमति देता है।
स्रोत
17- CVE-2019-16278एक्सप्लॉइट
नॉस्ट्रोमो 1.9.6 रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए एक त्वरित Python एक्सप्लॉइट। यह केवल वेब सर्वर का होस्ट और पोर्ट आवश्यक तर्क के रूप में लेता है।
- CVE-2019-16278-Nostromo_1.9.6-RCEएक्सप्लॉइट
Nostromo nhttpd <= 1.9.6 में RCE का शोषण करने के लिए Python स्क्रिप्ट।
- CVE-2019-16278एक्सप्लॉइट
Nostromo nhttpd ≤ 1.9.6 के लिए PoC RCE एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।