目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2019-9859— Vesta Control Panel 操作系统命令注入漏洞

EPSS 0.80% · P74
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2019-9859 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Vesta Control Panel (VestaCP) 0.9.7 through 0.9.8-23 is vulnerable to an authenticated command execution that can result in remote root access on the server. The platform works with PHP as the frontend language and uses shell scripts to execute system actions. PHP executes shell script through the dangerous command exec. This function can be dangerous if arguments passed to it are not filtered. Every user input in VestaCP that is used as an argument is filtered with the escapeshellarg function. This function comes from the PHP library directly and its description is as follows: "escapeshellarg() adds single quotes around a string and quotes/escapes any existing single quotes allowing you to pass a string directly to a shell function and having it be treated as a single safe argument." It means that if you give Username, it will have 'Username' as a replacement. This works well and protects users from exploiting this potentially dangerous exec function. Unfortunately, VestaCP uses this escapeshellarg function incorrectly in several places.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Vesta Control Panel 操作系统命令注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Vesta Control Panel(VestaCP)是一个开源的虚拟主机控制面板。 VestaCP 0.9.7版本至0.9.8-23版本中存在操作系统命令注入漏洞。攻击者可利用该漏洞提升权限。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2019-9859 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-9859 的情报信息

登录查看更多情报信息。

同批安全公告 · n/a · 2020-03-10 · 共 83 条

CVE-2020-0042Google Android FPC 缓冲区错误漏洞
CVE-2020-0063Android System 安全漏洞
CVE-2020-0038Android System 缓冲区错误漏洞
CVE-2020-0039Android System 缓冲区错误漏洞
CVE-2020-0037Android System 缓冲区错误漏洞
CVE-2020-0034Android Media Framework 缓冲区错误漏洞
CVE-2020-0033Android Media Framework 缓冲区错误漏洞
CVE-2020-0032Android Media Framework 缓冲区错误漏洞
CVE-2020-0031Android Framework 信息泄露漏洞
CVE-2020-0035Android System 信息泄露漏洞
CVE-2020-0041Google Android Binder 缓冲区错误漏洞
CVE-2020-0043Google Android FPC Fingerprint TEE 组件缓冲区错误漏洞
CVE-2020-0044Google Android FPC Fingerprint TEE 组件缓冲区错误漏洞
CVE-2020-0069Google Android Mediatek Command Queue driver 缓冲区错误漏洞
CVE-2020-0058Android System 缓冲区错误漏洞
CVE-2020-0059Android System 缓冲区错误漏洞
CVE-2020-0060Android System SQL注入漏洞
CVE-2020-0083Android System 安全漏洞
CVE-2020-0061Android System 安全漏洞
CVE-2020-0045Android Framework 竞争条件问题漏洞

显示前 20 条,共 83 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2019-9859

暂无评论


发表评论