CVE-2013-0136
Múltiples vulnerabilidades en el servlet EditDocument en el Frontend en Mutiny anteriores a v5.0-1.11 permite a usuarios remotos autenticados a subir y...
- Publicado
- 1 jun 2013
- Actualizado
- 17 sept 2024
- Asignación de CNA
- certcc
- Evidencia observada
- 17 may 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:C/I:C/A:CModerado · próximos 30 días
- Percentil
- 98,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades en el servlet EditDocument en el Frontend en Mutiny anteriores a v5.0-1.11 permite a usuarios remotos autenticados a subir y ejecutar programas, leer ficheros o provocar una denegación de servicio (borrado o renombrado de fichero) a través del parámetro (1) uploadPath en una operación UPLOAD; paths[] en una operación (2) DELETE, (3) CUT, o (4) COPY; o el en parámetro newPath en una operación (5) CUT o (6) COPY.
Fuentes
1Metasploit · linux · 17 may 2013
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.