CVE-2019-19033
Jalios JCMS 10 में एक बैकडोर खाते के माध्यम से हमलावर वेबसाइट के किसी भी हिस्से और WebDAV सर्वर तक प्रशासनिक विशेषाधिकारों के साथ पहुंच सकते हैं, किसी भी उपयोगकर्ता नाम और हार्डकोडेड dev पासवर्ड का उपयोग करके।
- प्रकाशित
- 21 नव॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jalios JCMS 10 में एक बैकडोर खाते के माध्यम से हमलावर वेबसाइट के किसी भी हिस्से और WebDAV सर्वर तक प्रशासनिक विशेषाधिकारों के साथ पहुंच सकते हैं, किसी भी उपयोगकर्ता नाम और हार्डकोडेड dev पासवर्ड का उपयोग करके।
स्रोत
1- CVE-2019-19033एक्सप्लॉइट
CVE-2019-19033 का विवरण और Jalios JCMS 10 में भेद्यता की जाँच के लिए स्क्रिप्ट्स (Authentication Bypass)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।