CVE-2019-12102
严重已发布
Kentico 11 至 12 允许攻击者通过 cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx URI...
- 已发布
- 2019年5月22日
- 已更新
- 2024年11月15日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月5日
初级CVSS
9.1/ 10严重
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N1.9%
低 · 未来 30 天
- 百分位
- 78.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Kentico 11 至 12 允许攻击者通过 `cmsmodules/medialibrary/formcontrols/liveselectors/insertimageormedia/tabs_media.aspx` URI 在无需认证的情况下上传和浏览文件。注意:供应商对该报告提出异议,因为研究人员未正确配置媒体库权限。供应商表示,默认情况下所有用户均可读取/修改/上传文件,应由管理员决定谁有权访问媒体库并相应设置权限。更多信息请参阅参考资料中的供应商文档。
来源
1用于 Kentico CMS 中 CVE-2019-12102 未认证文件上传漏洞的自动扫描器。检查域名,通过哈希参数验证,并输出潜在和确认的脆弱目标。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。