NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, which can be used to inject SQL into an executing statement and allow arbitrary code execution.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNuuo Cms
APPNuuo≤ 3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCESQLi
Powiązane podatności
CVE-2018-17934CRITICAL9.8PL ✓ten sam produkt
Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych
CVE-2018-17936CRITICAL9.8PL ✓ten sam produkt
NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE
CVE-2018-17888CRITICAL9.8PL ✓ten sam produkt
RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1
CVE-2018-17890CRITICAL9.8PL ✓ten sam produkt
RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu
CVE-2018-17894CRITICAL9.8PL ✓ten sam produkt
NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)