NUUO CMS All versions 3.3 and prior the web server application allows injection of arbitrary SQL characters, which can be used to inject SQL into an executing statement and allow arbitrary code execution.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNuuo Cms
APPNuuo≤ 3.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCESQLi
Related vulnerabilities
CVE-2018-17934CRITICAL9.8PL ✓same product
Path Traversal umożliwiający RCE w NUUO CMS 3.3 i wcześniejszych
CVE-2018-17936CRITICAL9.8PL ✓same product
NUUO CMS — przesyłanie dowolnych plików umożliwiające RCE
CVE-2018-17888CRITICAL9.8PL ✓same product
RCE przez słaby mechanizm sesji w NUUO CMS ≤ 3.1
CVE-2018-17890CRITICAL9.8PL ✓same product
RCE w NUUO CMS — przestarzałe komponenty umożliwiają wykonanie kodu
CVE-2018-17894CRITICAL9.8PL ✓same product
NUUO CMS — zakodowane na stałe hasła kont domyślnych (hard-coded passwords)