HIGH🇬🇧 English

CVE-2018-18982

CVSS 8.8v3.0pub. 2018-11-27upd. 2024-11-21

NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, which can be used to inject SQL into an executing statement and allow arbitrary code execution.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Nuuo Cms

    APP
    Nuuo
    ≤ 3.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCESQLi
CWE
Referencje

Powiązane podatności

CVE-2018-17934CRITICAL9.8PL ✓ten sam produkt

Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych

CVE-2018-17936CRITICAL9.8PL ✓ten sam produkt

NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE

CVE-2018-17888CRITICAL9.8PL ✓ten sam produkt

RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1

CVE-2018-17890CRITICAL9.8PL ✓ten sam produkt

RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu

CVE-2018-17894CRITICAL9.8PL ✓ten sam produkt

NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)