Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Podcast Generator 1.0 BETA 2 y versiones anteriores Múltiples vulnerabilidades de inclusión remota de archivos en PHP (CVE-2008-1124)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
03/03/2008
Última modificación:
29/09/2017

Descripción

Múltiples vulnerabilidades de inclusión remota de archivos en PHP en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro absoluteurl de (1) components/xmlparser/loadparser.php; (2) admin.php, (3) categories.php, (4) categories_add.php, (5) categories_remove.php, (6) edit.php, (7) editdel.php, (8) ftpfeature.php, (9) login.php, (10) pgRSSnews.php, (11) showcat.php, y (12) upload.php en core/admin/; y (13) archive_cat.php, (14) archive_nocat.php, y (15) recent_list.php en core/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:podcast_generator:podcast_generator:*:beta_2:*:*:*:*:*:* 1.0 (incluyendo)