Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la edición masiva en CE y EE de Akeneo PIM (CVE-2017-1000009)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

CE y EE anterior a versiones 1.6.6, 1.5.15, 1.4.28 de Akeneo PIM son vulnerables a la inyección shell en la edición masiva, resultando en una ejecución remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:akeneo:product_information_management:1.4.0:-:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.0:beta1:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.0:beta2:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.0:beta3:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.0:rc1:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.2:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.3:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.4:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.5:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.6:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.7:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.8:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.9:*:*:*:enterprise:*:*:*
cpe:2.3:a:akeneo:product_information_management:1.4.10:*:*:*:enterprise:*:*:*