CVE-2019-5096
GoAhead वेब सर्वर में कोड निष्पादन भेद्यता बेस GoAhead वेब सर्वर एप्लिकेशन के संस्करण v5.0.1, v4.1.1 और v3.6.5 में मल्टी-पार्ट/फॉर्म-डेटा अनुरोधों के प्रसंस्करण में एक शोषण योग्य कोड निष्पादन भेद्यता मौजूद है। एक विशेष रूप से...
- प्रकाशित
- 3 दिस॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- talos
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# GoAhead वेब सर्वर में कोड निष्पादन भेद्यता बेस GoAhead वेब सर्वर एप्लिकेशन के संस्करण v5.0.1, v4.1.1 और v3.6.5 में मल्टी-पार्ट/फॉर्म-डेटा अनुरोधों के प्रसंस्करण में एक शोषण योग्य कोड निष्पादन भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया HTTP अनुरोध इस अनुरोध के प्रसंस्करण के दौरान use-after-free स्थिति उत्पन्न कर सकता है, जिसका उपयोग हीप संरचनाओं को दूषित करने के लिए किया जा सकता है, जिससे पूर्ण कोड निष्पादन हो सकता है। यह अनुरोध GET या POST अनुरोधों के रूप में बिना प्रमाणीकरण के हो सकता है, और इसके लिए सर्वर पर अनुरोधित संसाधन का मौजूद होना आवश्यक नहीं है।
स्रोत
1CVE-2019-5096 के लिए Python शोषण, GoAhead वेब सर्वर के अपलोड हैंडलर में एक उपयोग-के-पश्चात-मुक्त कमजोरी, जो डबल-फ्री के माध्यम से सेवा अस्वीकार का कारण बनती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।