CVE-2019-5413
एक हमलावर format पैरामीटर का उपयोग करके npm पैकेज morgan < 1.9.1 में मनमाना कमांड इंजेक्ट कर सकता है।
- प्रकाशित
- 17 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक हमलावर format पैरामीटर का उपयोग करके npm पैकेज morgan < 1.9.1 में मनमाना कमांड इंजेक्ट कर सकता है।
स्रोत
2CVE-2019-5413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो NetBeans IDE को लक्षित करता है, विशेष रूप से तैयार प्रोजेक्ट फ़ाइलों के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन करता है।
CVE-2019-5413 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Apache NetBeans में एक दूरस्थ कोड निष्पादन भेद्यता। कस्टम XML स्कीमा फ़ाइलों के माध्यम से शोषण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।