Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sistema de publicación de noticias Campsite (CVE-2009-2182)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/06/2009
Última modificación:
09/04/2025

Descripción

Multiples vulnerabilidades de inclusión remota de fichero PHP en Campsite v3.3.0 RC1 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro GLOBALS [g_campsiteDir] en (1) ad_popup.php, (2) camp_html.php, (3) init_content.php, (4) logout.php, (5) menu.php, y (6), set-author.php en admin-files/; (7) conf/liveuser_configuration.php; (8) include/phorum_load.php; ( 9) CommandProcessor.php; (10) index.php en admin-files/article_import; (11) add.php, (12) add_move.php, (13) autopublish.php, y (14) autopublish_del.php en admin-files/articles/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:campware.org:campsite:3.3.0:rc1:*:*:*:*:*:*