Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hostmaster (Aegir) para Drupal (CVE-2015-5501)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
18/08/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en el módulo Hostmaster (Aegir) 6.x-2.x en versiones anteriores a 6.x-2.4 y 7.x-3.x en versiones anteriores a 7.x-3.0-beta2 para Drupal, permite a atacantes remotos ejecutar código PHP arbitrario a través de un archivo manipulado en el directorio usado para escribir archivos vhost de Apache para páginas alojadas en un entorno multi-página.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aegirproject:hostmaster:6.x-2.0:*:*:*:*:drupal:*:*
cpe:2.3:a:aegirproject:hostmaster:6.x-2.1:*:*:*:*:drupal:*:*
cpe:2.3:a:aegirproject:hostmaster:6.x-2.2:*:*:*:*:drupal:*:*
cpe:2.3:a:aegirproject:hostmaster:6.x-2.3:*:*:*:*:drupal:*:*
cpe:2.3:a:aegirproject:hostmaster:6.x-3.0:beta1:*:*:*:drupal:*:*