CVE-2019-16759
vBulletin PHP मॉड्यूल रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 24 सित॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
vBulletin 5.x से 5.5.4 तक, ajax/render/widget_php routestring अनुरोध में widgetConfig[code] पैरामीटर के माध्यम से रिमोट कमांड निष्पादन की अनुमति देता है।
स्रोत
15- CVE-2019-16759एक्सप्लॉइट
यह उपकरण vBulletin डेटाबेस सर्वर से ईमेल + SMTP निकालेगा और डंप करेगा।
- CVE-2019-16759एक्सप्लॉइट
vBulletin 5.x अनधिकृत दूरस्थ कोड निष्पादन भेद्यता
CVE-2019-16759 के लिए PoC एक्सप्लॉइट जो vBulletin 5.0.0–5.6.2 पर इनपुट वैलिडेशन दोष के कारण दुर्भावनापूर्ण POST अनुरोध के माध्यम से रिमोट कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।