CVE-2019-5096
60Vexday Risk Score
Haz seguimiento. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.8epss 67%
de la publicación al arma90 días
Publicada en NVD3 dic
1ª PoC+90d
probabilidad de explotación
67%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
An exploitable code execution vulnerability exists in the processing of multi-part/form-data requests within the base GoAhead web server application in versions v5.0.1, v.4.1.1 and v3.6.5. A specially crafted HTTP request can lead to a use-after-free condition during the processing of this request that can be used to corrupt heap structures that could lead to full code execution. The request can be unauthenticated in the form of GET or POST requests, and does not require the requested resource to exist on the server.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · EmbedThisPoCs públicas encontradas — 1
githubgithub.com/ianxtianxt/CVE-2019-5096-GoAhead-Web-Server-Dos-Exploit★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.