CVE-2019-12725
87Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 90%
da publicação à arma494 dias
Publicada no NVD19 de jul.
1ª PoC+494d
VulnCheck+685d
probabilidade de exploração
90%top 1% das CVEs
exploração observada
simVulnCheck
17 exploit(s) público(s)
Zeroshell 3.9.0 is prone to a remote command execution vulnerability. Specifically, this issue occurs because the web application mishandles a few HTTP parameters. An unauthenticated attacker can exploit this issue by injecting OS commands inside the vulnerable parameters.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 17✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/49096exploitdbwww.exploit-db.com/exploits/49862não verificadogithubgithub.com/sma11new/PocList★ 176githubgithub.com/hev0x/CVE-2019-12725-Command-Injection★ 2githubgithub.com/YZS17/CVE-2019-12725★ 1githubgithub.com/givemefivw/CVE-2019-12725★ 1githubgithub.com/gougou123-hash/CVE-2019-12725★ 0githubgithub.com/t0mmy4/CVE-2019-12725-modified-exp★ 0cve_referencepacketstormsecurity.com/files/160211/ZeroShell-3.9.0-Remote-Command-Execution.htmlnão verificadovulncheckvulncheck.com/xdb/2ff79e5dba12não verificadocve_referencepacketstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.htmlnão verificadovulncheckvulncheck.com/xdb/4c966affbe66não verificadovulncheckvulncheck.com/xdb/bdb64363e245não verificadovulncheckvulncheck.com/xdb/12438cb6d95fnão verificadovulncheckvulncheck.com/xdb/b19f9a0ae4e3não verificadovulncheckvulncheck.com/xdb/06d81050cb01não verificadovulncheckvulncheck.com/xdb/667271afebf2não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.