CVE-2019-11580
Уязвимость удаленного выполнения кода в Atlassian Crowd и Crowd Data Center
- Опубликовано
- 3 июн. 2019 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- atlassian
- Наблюдены доказательства
- 3 нояб. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В Atlassian Crowd и Crowd Data Center плагин разработки pdkinstall был ошибочно включён в релизных сборках. Злоумышленники, которые могут отправлять неаутентифицированные или аутентифицированные запросы к экземпляру Crowd или Crowd Data Center, могут использовать эту уязвимость для установки произвольных плагинов, что позволяет удалённо выполнять код в системах, работающих на уязвимой версии Crowd или Crowd Data Center. Все версии Crowd от версии 2.1.0 до 3.0.5 (исправленная версия для 3.0.x), от версии 3.1.0 до 3.1.6 (исправленная версия для 3.1.x), от версии 3.2.0 до 3.2.8 (исправленная версия для 3.2.x), от версии 3.3.0 до 3.3.5 (исправленная версия для 3.3.x) и от версии 3.4.0 до 3.4.4 (исправленная версия для 3.4.x) подвержены этой уязвимости.
Источники
3- CVE-2019-11580Эксплойт
Эксплойт на Python для CVE-2019-11580 — уязвимости удалённого выполнения кода в Atlassian Crowd и Crowd Data Center. Загружает вредоносный плагин для получения доступа к командной оболочке на целевом сервере.
- CVE-2019-11580Эксплойт
A CVE-2019-11580 shell
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.