Vulnerabilidad en Usermin (CVE-2015-2079)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2025
Última modificación:
14/05/2025
Descripción
Usermin 0.980 a 1.x antes de 1.660 permite la ejecución remota de código uconfig_save.cgi sig_file_free porque utiliza la forma de dos argumentos (no de tres argumentos) de Perl open.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:webmin:usermin:*:*:*:*:*:*:*:* | 0.980 (incluyendo) | 1.660 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página