Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Usermin (CVE-2015-2079)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2025
Última modificación:
14/05/2025

Descripción

Usermin 0.980 a 1.x antes de 1.660 permite la ejecución remota de código uconfig_save.cgi sig_file_free porque utiliza la forma de dos argumentos (no de tres argumentos) de Perl open.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webmin:usermin:*:*:*:*:*:*:*:* 0.980 (incluyendo) 1.660 (excluyendo)