CVE-2019-12840
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 78%
da publicação à arma143 dias
Publicada no NVD15 de jun.
1ª PoC+143d
metasploit16 de mai.
probabilidade de exploração
78%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
9 exploit(s) público(s)
In Webmin through 1.910, any user authorized to the "Package Updates" module can execute arbitrary commands with root privileges via the data parameter to update.cgi.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 9✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/46984githubgithub.com/KrE80r/webmin_cve-2019-12840_poc★ 8githubgithub.com/bkaraceylan/CVE-2019-12840_POC★ 4githubgithub.com/WizzzStark/CVE-2019-12840.py★ 0githubgithub.com/Pol-Ruiz/PoC-CVE-2019-12840★ 0githubgithub.com/fenix0499/CVE-2019-12840-NodeJs-Exploit★ 0githubgithub.com/anasbousselham/webminscan★ 0githubgithub.com/zAbuQasem/CVE-2019-12840★ 0cve_referencepacketstormsecurity.com/files/153372/Webmin-1.910-Remote-Command-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.