CVE-2019-9194
elFinder prima della versione 2.1.48 presenta una vulnerabilità di iniezione dei comandi nel connettore PHP.
- Pubblicato
- 26 feb 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 mar 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
elFinder prima della versione 2.1.48 presenta una vulnerabilità di iniezione dei comandi nel connettore PHP.
Fonti
4Vulnerabilità di iniezione di comandi in elFinder <= 2.1.47 tramite il componente PHP connector. Consente l'esecuzione remota di codice non autenticata come utente del server web.
Container Docker con CVE-2019-9194 per esercitarsi nello sfruttamento delle vulnerabilità in un ambiente controllato. Parte del framework di gestione dei container vulnerabili Cved.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.