CVE-2019-5029
CVE-2019-5029
Vexday Risk Score
60Atención
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS 9.8EPSS 57.1%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
13 nov 2019Publicada en NVD
07 jul 2020PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
An exploitable command injection vulnerability exists in the Config editor of the Exhibitor Web UI versions 1.0.9 to 1.7.1. Arbitrary shell commands surrounded by backticks or $() can be inserted into the editor and will be executed by the Exhibitor process when it launches ZooKeeper. An attacker can execute any command as the user running the Exhibitor process.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · ExhibitorPoCs públicas encontradas — 3
githubgithub.com/thehunt1s0n/Exihibitor-RCE★ 5githubgithub.com/yZee00/CVE-2019-5029★ 0exploitdbwww.exploit-db.com/exploits/48654no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →