CVE-2019-12725
87Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 90%
de la publicación al arma494 días
Publicada en NVD19 jul
1ª PoC+494d
VulnCheck+685d
probabilidad de explotación
90%top 1% de las CVE
explotación observada
síVulnCheck
17 exploit(s) público(s)
Zeroshell 3.9.0 is prone to a remote command execution vulnerability. Specifically, this issue occurs because the web application mishandles a few HTTP parameters. An unauthenticated attacker can exploit this issue by injecting OS commands inside the vulnerable parameters.
Productos afectados
n/a · n/aPoCs públicas encontradas — 17✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/49096exploitdbwww.exploit-db.com/exploits/49862no verificadogithubgithub.com/sma11new/PocList★ 176githubgithub.com/hev0x/CVE-2019-12725-Command-Injection★ 2githubgithub.com/givemefivw/CVE-2019-12725★ 1githubgithub.com/YZS17/CVE-2019-12725★ 1githubgithub.com/t0mmy4/CVE-2019-12725-modified-exp★ 0githubgithub.com/gougou123-hash/CVE-2019-12725★ 0vulncheckvulncheck.com/xdb/2ff79e5dba12no verificadovulncheckvulncheck.com/xdb/12438cb6d95fno verificadocve_referencepacketstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.htmlno verificadovulncheckvulncheck.com/xdb/4c966affbe66no verificadovulncheckvulncheck.com/xdb/bdb64363e245no verificadocve_referencepacketstormsecurity.com/files/160211/ZeroShell-3.9.0-Remote-Command-Execution.htmlno verificadovulncheckvulncheck.com/xdb/b19f9a0ae4e3no verificadovulncheckvulncheck.com/xdb/06d81050cb01no verificadovulncheckvulncheck.com/xdb/667271afebf2no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.