CVE-2019-18818
strapi 3.0.0-beta.17.5 से पहले packages/strapi-admin/controllers/Auth.js और packages/strapi-plugin-users-permissions/controllers/Auth.js में पासवर्ड रीसेट को गलत तरीके...
- प्रकाशित
- 7 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अग॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
strapi 3.0.0-beta.17.5 से पहले packages/strapi-admin/controllers/Auth.js और packages/strapi-plugin-users-permissions/controllers/Auth.js में पासवर्ड रीसेट को गलत तरीके से संभालता है।
स्रोत
9- CVE-2019-18818_CVE-2019-19609एक्सप्लॉइट
यह रिपॉजिटरी दो कमजोरियों: CVE-2019-18818 और CVE-2019-19609 का शोषण करने के लिए एक Python स्क्रिप्ट शामिल करती है।
- CVE-2019-19609एक्सप्लॉइट
पायथन शोषण स्क्रिप्ट जो CVE-2019-18818 और CVE-2019-19609 के माध्यम से Strapi CMS 3.0.0-beta.17.4 में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन को लक्षित करती है, रिवर्स शेल वितरित करती है।
- Strapi-RCEएक्सप्लॉइट
Strapi CMS में अप्रमाणित रिमोट कोड निष्पादन के लिए CVE-2019-18818 और CVE-2019-19609 के मिश्रण को प्रदर्शित करने वाली एक्सप्लॉइट स्क्रिप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।