NUUO CMS All versions 3.3 and prior the application allows the upload of arbitrary files that can modify or overwrite configuration files to the server, which could allow remote code execution.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNuuo Cms
APPNuuo≤ 3.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
Related vulnerabilities
CVE-2018-17934CRITICAL9.8PL ✓same product
Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych
CVE-2018-17888CRITICAL9.8PL ✓same product
RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1
CVE-2018-17890CRITICAL9.8PL ✓same product
RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu
CVE-2018-17894CRITICAL9.8PL ✓same product
NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)
CVE-2018-18982HIGH8.8same product
NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, w...