Vulnerabilidad en la función getObjectByToken en pimcore (CVE-2014-2922)
Gravedad CVSS v2.0: 
            MEDIA
                                                                Tipo: 
          
                          CWE-20
                        Validación incorrecta de entrada
          
        Fecha de publicación: 
                          21/04/2014
                  Última modificación: 
                          12/04/2025
                  Descripción
La función getObjectByToken en Newsletter.php en el módulo Pimcore_Tool_Newsletter en pimcore 1.4.9 hasta 2.1.0 no maneja debidamente un objeto obtenido deserializando un nombre de ruta, lo que permite a atacantes remotos realizar ataques de inyección de objetos PHP y eliminar archivos arbitrarios a través de vectores involucrando un objeto Zend_Http_Response_Stream.
                        Impacto
Puntuación base 2.0
          6.40
        Gravedad 2.0
          MEDIA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:a:pimcore:pimcore:1.4.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pimcore:pimcore:1.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:pimcore:pimcore:2.1.0:*:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://openwall.com/lists/oss-security/2014/04/21/1
 - http://www.pimcore.org/en/resources/blog/pimcore+2.2+released_b442
 - https://github.com/pedrib/PoC/blob/master/pimcore-2.1.0.txt
 - http://openwall.com/lists/oss-security/2014/04/21/1
 - http://www.pimcore.org/en/resources/blog/pimcore+2.2+released_b442
 - https://github.com/pedrib/PoC/blob/master/pimcore-2.1.0.txt
 



