Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en admin.php en PBBoard (CVE-2012-4036)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2012
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de carga de fichero sin restriciciones en admin.php en PBBoard v2.1.4 permite a los administradores remotos ejecutar código PHP arbitrario mediante la carga de un archivo con una extensión ejecutable, entonces el acceso a través de una solicitud dirigida directamente al archivo en el directorio de addons. NOTA: esta vulnerabilidad puede ser aprovechada por atacantes remotos con CVE-2012-1216.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pbboard:pbboard:2.1.4:*:*:*:*:*:*:*