Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-19033 — CVE-2019-19033 の説明と、Jalios JCMS 10 の脆弱性(認証バイパス)をチェックするスクリプト | Kitploit
ツール/GitHubGitHub/ricardojoserf/cve-2019-19033
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト設定ミス
GitHubricardojoserf/cve-2019-19033

CVE-2019-19033

CVE-2019-19033 の説明と、Jalios JCMS 10 の脆弱性(認証バイパス)をチェックするスクリプト

リポジトリを見る
32176年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-19033: Jalios JCMS 10 バックドアアカウント / 認証バイパス

I. 脆弱性

Jalios JCMS 10 では、攻撃者が任意のユーザー名と特定のパスワードを使用したバックドアアカウントを介して、管理者権限で Web サイトの任意の部分および WebDAV サーバーにアクセスできます。

II. CVE 参照

CVE-2019-19033

III. ベンダー

Jalios (https://www.jalios.com/jcms/j_6/en/home)

IV. タイムライン

2019/11/08 - 脆弱性を発見

2019/11/09 - ベンダーに連絡

2019/11/14 - ベンダーが脆弱性を修正

V. 説明

"webdav" フォルダーは HTTP 認証を使用していますが、バックドアアカウントを使用してバイパスできます。これにより、管理者として Web サイトにアクセスし、さらに管理者ユーザーを作成したり、任意のユーザー名のパスワードを変更したり、ユーザー名を削除したり、グループを作成したり、すべてのユーザーのリスト(メールアドレス、電話番号、氏名など)をダウンロードしたりできます。また、WebDAV サーバー内の任意のファイルをアップロードまたは上書きすることも可能です。既定では、"webdav" フォルダーは Web サイトのルートにあります。これは、既定でインストールされる脆弱なバージョンの "DevTools" プラグインが原因です。

VI. 影響

9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

VII. 解決策

考えられる解決策:

  • DevToolsAuthenticationHandler を無効にする
  • DevTools プラグインを無効化またはアンインストールする。
  • DevTools プラグインをバージョン 7.1 または 8.1 にアップグレードする。

VIII. 参照

  • CVE ページ: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19033

  • NIST ページ: https://nvd.nist.gov/vuln/detail/CVE-2019-19033

  • 公開情報: https://packetstormsecurity.com/files/155419/Jalios-JCMS-10-Backdoor-Account-Authentication-Bypass.html

  • Jalios 公開チケット: https://issues.jalios.com/browse/DTP-58

ツールをダウンロード