CVE-2008-2912
De multiples vulnérabilités d'inclusion de fichier distant dans Contenido CMS 4.8.4 permettent à des attaquants distants d'exécuter du code PHP arbitraire...
- Publié
- 30 juin 2008
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 14 juin 2008
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 83,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités d'inclusion de fichier distant dans Contenido CMS 4.8.4 permettent à des attaquants distants d'exécuter du code PHP arbitraire via une URL dans le paramètre (1) contenido_path vers (a) contenido/backend_search.php ; le paramètre (2) cfg[path][contenido] vers (b) move_articles.php, (c) move_old_stats.php, (d) optimize_database.php, (e) run_newsletter_job.php, (f) send_reminder.php, (g) session_cleanup.php et (h) setfrontenduserstate.php dans contenido/cronjobs/, et (i) includes/include.newsletter_jobs_subnav.php et (j) plugins/content_allocation/includes/include.right_top.php dans contenido/ ; le paramètre (3) cfg[path][templates] vers (k) includes/include.newsletter_jobs_subnav.php et (l) plugins/content_allocation/includes/include.right_top.php dans contenido/ ; et le paramètre (4) cfg[templates][right_top_blank] vers (m) plugins/content_allocation/includes/include.right_top.php et (n) contenido/includes/include.newsletter_jobs_subnav.php dans contenido/, vecteurs différents de CVE-2006-5380.
Sources
1RoMaNcYxHaCkEr · php · 14 juin 2008
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.