目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-11445— OpenKM 代码问题漏洞

EPSS 20.91% · P96
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-11445の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
OpenKM 6.3.2 through 6.3.7 allows an attacker to upload a malicious JSP file into the /okm:root directories and move that file to the home directory of the site, via frontend/FileUpload and admin/repository_export.jsp. This is achieved by interfering with the Filesystem path control in the admin's Export field. As a result, attackers can gain remote code execution through the application server with root privileges.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
OpenKM 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
OpenKM是西班牙OpenKM公司的一套文档管理系统。该系统提供版本控制、文件历史记录和文件共享等功能。 OpenKM 6.3.2版本至6.3.7版本中存在安全漏洞。攻击者可借助frontend/FileUpload和admin/repository_export.jsp文件利用该漏洞将恶意的JSP文件写入到/okm:root目录并将该文件移至家目录,进而以root权限执行代码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2019-11445の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-11445のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2019-04-22 · 22 CVEs total

CVE-2019-11456Gila CMS 跨站请求伪造漏洞
CVE-2019-11383Medha WiFi FTP Server application for Android 信任管理问题漏洞
CVE-2019-11384Zalora application for Android 信任管理问题漏洞
CVE-2019-5427c3p0 资源管理错误漏洞
CVE-2019-11461GNOME Nautilus 安全特征问题漏洞
CVE-2019-11460GNOME gnome-desktop 输入验证错误漏洞
CVE-2019-11459GNOME Evince 缓冲区错误漏洞
CVE-2019-9955多款ZyXEL产品跨站脚本漏洞
CVE-2011-3151SELinux initscript misuse of touch
CVE-2011-3147qcow format could expose host filesystem information
CVE-2011-3145mount.ecrpytfs_private sets group owner of /etc/mtab to user's primary group
CVE-2019-11444Liferay Portal CE 操作系统命令注入漏洞
CVE-2019-11455Tildeslash Monit 缓冲区错误漏洞
CVE-2019-11454Tildeslash Monit 跨站脚本漏洞
CVE-2019-11452whatsns SQL注入漏洞
CVE-2019-11451whatsns SQL注入漏洞
CVE-2019-11450whatsns SQL注入漏洞
CVE-2019-11449I,Librarian 跨站脚本漏洞
CVE-2019-11448ZOHO ManageEngine Applications Manager SQL注入漏洞
CVE-2019-11447编号重复

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-11445へのコメント

まだコメントはありません


コメントを残す