Vulnerabilidad en Podcast Generator 1.0 BETA 2 y versiones anteriores Múltiples vulnerabilidades de inclusión remota de archivos en PHP (CVE-2008-1124)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
03/03/2008
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de inclusión remota de archivos en PHP en Podcast Generator 1.0 BETA 2 y versiones anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro absoluteurl de (1) components/xmlparser/loadparser.php; (2) admin.php, (3) categories.php, (4) categories_add.php, (5) categories_remove.php, (6) edit.php, (7) editdel.php, (8) ftpfeature.php, (9) login.php, (10) pgRSSnews.php, (11) showcat.php, y (12) upload.php en core/admin/; y (13) archive_cat.php, (14) archive_nocat.php, y (15) recent_list.php en core/.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:podcast_generator:podcast_generator:*:beta_2:*:*:*:*:*:* | 1.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página