Vulnerabilidad en OXID eShop (CVE-2016-5072)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
10/04/2017
Última modificación:
20/04/2025
Descripción
OXID eShop en versiones anteriores a 13-06-2016 permite a atacantes remotos ejecutar código arbitrario a través de una solicitud GET o POST a la clase oxuser. Las versiones reparadas son Enterprise Edition v5.1.12, Enterprise Edition v5.2.9, Professional Edition v4.8.12, Professional Edition v4.9.9, Community Edition v4.8.12, Community Edition v4.9.9.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oxidforge:oxid_eshop:*:*:*:*:community:*:*:* | 4.9.8 (incluyendo) | |
| cpe:2.3:a:oxidforge:oxid_eshop:*:*:*:*:professional:*:*:* | 4.9.8 (incluyendo) | |
| cpe:2.3:a:oxidforge:oxid_eshop:*:*:*:*:enterprise:*:*:* | 5.2.8 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



