目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-18818— strapi 授权问题漏洞

EPSS 94.05% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-18818の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
strapi before 3.0.0-beta.17.5 mishandles password resets within packages/strapi-admin/controllers/Auth.js and packages/strapi-plugin-users-permissions/controllers/Auth.js.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
strapi 授权问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
strapi是一套开源的无头内容管理系统(CMS)。 strapi 3.0.0-beta.17.5之前版本中存在安全漏洞,该漏洞源于程序没有正确处理packages/strapi-admin/controllers/Auth.js和packages/strapi-plugin-users-permissions/controllers/Auth.js文件中的密码重置。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2019-18818の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/guglia001/CVE-2019-18818POC詳細
2Nonehttps://github.com/rasyidfox/CVE-2019-18818POC詳細
3CVE-2019-18818/19606 Strapi RCEhttps://github.com/hadrian3689/strapi_cms_3.0.0-beta.17.7POC詳細
4Exploit script showcasing a mixture of CVE-2019-18818 and CVE-2019-19609 for unauthenticated remote code execution in Strapi CMS.https://github.com/Hackhoven/Strapi-RCEPOC詳細
5This repository contains a Python script to exploit two vulnerabilities: CVE-2019-18818 and CVE-2019-19609.https://github.com/abelsrzz/CVE-2019-18818_CVE-2019-19609POC詳細
6strapi CMS before 3.0.0-beta.17.5 allows admin password resets because it mishandles password resets within packages/strapi-admin/controllers/Auth.js and packages/strapi-plugin-users-permissions/controllers/Auth.js.https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-18818.yamlPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-18818のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2019-11-07 · 40 CVEs total

CVE-2019-16878Portainer 跨站脚本漏洞
CVE-2019-18809Linux kernel 资源管理错误漏洞
CVE-2019-18810Linux kernel 资源管理错误漏洞
CVE-2019-18811Linux kernel 资源管理错误漏洞
CVE-2019-18812Linux kernel 资源管理错误漏洞
CVE-2019-18813Linux kernel 资源管理错误漏洞
CVE-2019-18814Linux kernel 资源管理错误漏洞
CVE-2019-17604eyecomms eyeCMS 输入验证错误漏洞
CVE-2019-17605eyecomms eyeCMS 安全漏洞
CVE-2019-16877Portainer 访问控制错误漏洞
CVE-2019-18808Linux kernel 资源管理错误漏洞
CVE-2019-16876Portainer 路径遍历漏洞
CVE-2019-16872Portainer 访问控制错误漏洞
CVE-2019-17222Intelbras WRN 150 跨站脚本漏洞
CVE-2019-16874Portainer 访问控制错误漏洞
CVE-2019-16873Portainer 跨站脚本漏洞
CVE-2019-6337HP Inkjet printers 安全漏洞
CVE-2019-12331PHPOffice PhpSpreadsheet 代码问题漏洞
CVE-2019-18805Linux kernel 输入验证错误漏洞
CVE-2019-18804DjVuLibre 代码问题漏洞

Showing 20 of 40 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2019-18818へのコメント

まだコメントはありません


コメントを残す