← voltar
CVE-2019-19609exploração observada

CVE-2019-19609

57Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actepss 54%
da publicação à arma633 dias
Publicada no NVD5 de dez.
1ª PoC+633d
VulnCheck+1202d
probabilidade de exploração
54%top 1% das CVEs
exploração observada
simVulnCheck
17 exploit(s) público(s)
The Strapi framework before 3.0.0-beta.17.8 is vulnerable to Remote Code Execution in the Install and Uninstall Plugin components of the Admin panel, because it does not sanitize the plugin name, and attackers can inject arbitrary shell commands to be executed by the execa function.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.