← voltar
CVE-2019-5029

CVE-2019-5029

CVSS 9.8 CRITICALEPSS 57.1%CWE-78
Vexday Risk Score
60Atenção
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 9.8EPSS 57.1%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
13 nov 2019Publicada no NVD
07 jul 2020PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
An exploitable command injection vulnerability exists in the Config editor of the Exhibitor Web UI versions 1.0.9 to 1.7.1. Arbitrary shell commands surrounded by backticks or $() can be inserted into the editor and will be executed by the Exhibitor process when it launches ZooKeeper. An attacker can execute any command as the user running the Exhibitor process.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · Exhibitor
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →