Vulnerabilidad en PaperThin CommonSpot (CVE-2014-2868)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2014
Última modificación:
12/04/2025
Descripción
PaperThin CommonSpot anterior a 7.0.2 y 8.x anterior a 8.0.3 permite a atacantes remotos modificar el flujo de ejecución de código ColdFusion mediante el uso de una solicitud HTTP GET para configurar una variable ColdFusion.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:paperthin:commonspot_content_server:*:*:*:*:*:*:*:* | 7.0.1 (incluyendo) | |
| cpe:2.3:a:paperthin:commonspot_content_server:8.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:paperthin:commonspot_content_server:8.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:paperthin:commonspot_content_server:8.0.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



