← volver
CVE-2019-19609explotación observada

CVE-2019-19609

57Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actepss 54%
de la publicación al arma633 días
Publicada en NVD5 dic
1ª PoC+633d
VulnCheck+1202d
probabilidad de explotación
54%top 1% de las CVE
explotación observada
VulnCheck
17 exploit(s) público(s)
The Strapi framework before 3.0.0-beta.17.8 is vulnerable to Remote Code Execution in the Install and Uninstall Plugin components of the Admin panel, because it does not sanitize the plugin name, and attackers can inject arbitrary shell commands to be executed by the execa function.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.