CVE-2003-1487
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
31/12/2003
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** Multiple "command injection" vulnerabilities in Phorum 3.4 through 3.4.2 allow remote attackers to execute arbitrary commands and modify the Phorum configuration files via the (1) UserAdmin program, (2) Edit user profile, or (3) stats program.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:phorum:phorum:3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:phorum:phorum:3.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:phorum:phorum:3.4.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securityreason.com/securityalert/3288
- http://www.securityfocus.com/archive/1/321310
- http://www.securityfocus.com/bid/7574
- http://www.securityfocus.com/bid/7578
- http://www.securityfocus.com/bid/7579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/12500
- http://securityreason.com/securityalert/3288
- http://www.securityfocus.com/archive/1/321310
- http://www.securityfocus.com/bid/7574
- http://www.securityfocus.com/bid/7578
- http://www.securityfocus.com/bid/7579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/12500