Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0850

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2007
Última modificación:
09/04/2025

Descripción

scripts/cronscript.php en SysCP 1.2.15 y anteriores incluye y ejecuta secuencias de comandos PHP de su elección a que son referenciados por la tabla panel_cronscript en la base de datos SysCP, lo cual permite a los atacantes con una base de datos escribir privilegios para ejecutar código de su elección construyendo un archivo PHP y agregando su nombre de fichero a esta tabla.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:syscp_team:syscp:1.2.10:*:*:*:*:*:*:*
cpe:2.3:a:syscp_team:syscp:1.2.15:*:*:*:*:*:*:*