HIGH🇵🇱 Wersja polska

CVE-2018-18982

CVSS 8.8v3.0pub. 2018-11-27upd. 2024-11-21

NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, which can be used to inject SQL into an executing statement and allow arbitrary code execution.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Nuuo Cms

    APP
    Nuuo
    ≤ 3.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCESQLi
CWE
References

Related vulnerabilities

CVE-2018-17934CRITICAL9.8PL ✓same product

Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych

CVE-2018-17936CRITICAL9.8PL ✓same product

NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE

CVE-2018-17888CRITICAL9.8PL ✓same product

RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1

CVE-2018-17890CRITICAL9.8PL ✓same product

RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu

CVE-2018-17894CRITICAL9.8PL ✓same product

NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)