CVE-2019-16891
Liferay Portal CE 6.2.5 JSON पेलोड के डिसीरियलाइज़ेशन के कारण रिमोट कमांड निष्पादन की अनुमति देता है।
- प्रकाशित
- 4 अक्टू॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Liferay Portal CE 6.2.5 JSON पेलोड के डिसीरियलाइज़ेशन के कारण रिमोट कमांड निष्पादन की अनुमति देता है।
स्रोत
1CVE-2019-16891 के लिए एक्सप्लॉइट, Liferay Portal में एक Java डिसेरियलाइज़ेशन रिमोट कोड एक्सीक्यूशन कमजोरी। पेनिट्रेशन टेस्टिंग और कमजोरी सत्यापन के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट पेलोड प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।