CVE-2019-9194
elFinder 2.1.48 से पहले के संस्करणों में PHP कनेक्टर में कमांड इंजेक्शन भेद्यता है।
- प्रकाशित
- 26 फ़र॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
elFinder 2.1.48 से पहले के संस्करणों में PHP कनेक्टर में कमांड इंजेक्शन भेद्यता है।
स्रोत
4elFinder <= 2.1.47 में PHP कनेक्टर घटक के माध्यम से कमांड इंजेक्शन भेद्यता। वेब सर्वर उपयोगकर्ता के रूप में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देता है।
Docker कंटेनर, एक नियंत्रित वातावरण में भेद्यता शोषण का अभ्यास करने के लिए CVE-2019-9194 के साथ। Cved भेद्य कंटेनर प्रबंधन ढांचे का हिस्सा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।