CVE-2019-9624
Webmin 1.900 दूरस्थ हमलावरों को "Java file manager" और "Upload and Download" विशेषाधिकारों का लाभ उठाकर /updown/upload.cgi URI के माध्यम से एक क्राफ्टेड .cgi फ़ाइल अपलोड करके मनमाना कोड निष्पादित...
- प्रकाशित
- 7 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Webmin 1.900 दूरस्थ हमलावरों को "Java file manager" और "Upload and Download" विशेषाधिकारों का लाभ उठाकर /updown/upload.cgi URI के माध्यम से एक क्राफ्टेड .cgi फ़ाइल अपलोड करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- CVE-2019-9624एक्सप्लॉइट
प्रमाणित RCE Webmin 1.9.0 के लिए
AkkuS · cgi · 18 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।