CRITICAL🇵🇱 Wersja polska

CVE-2018-17936

CVSS 9.8v3.0pub. 2018-11-27upd. 2024-11-21

NUUO CMS All versions 3.3 and prior the application allows the upload of arbitrary files that can modify or overwrite configuration files to the server, which could allow remote code execution.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Nuuo Cms

    APP
    Nuuo
    ≤ 3.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2018-17934CRITICAL9.8PL ✓same product

Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych

CVE-2018-17888CRITICAL9.8PL ✓same product

RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1

CVE-2018-17890CRITICAL9.8PL ✓same product

RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu

CVE-2018-17894CRITICAL9.8PL ✓same product

NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)

CVE-2018-18982HIGH8.8same product

NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, w...