Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo application\core\controller\template.php en FineCMS (CVE-2017-10968)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
07/07/2017
Última modificación:
20/04/2025

Descripción

En FineCMS hasta el 07-07-2017, el archivo application\core\controller\template.php permite la ejecución de código remota PHP colocando el código después de "

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:finecms_project:finecms:-:*:*:*:*:*:*:*