CVE-2008-4798

Severity CVSS v4.0:
Pending analysis
Type:
CWE-94 Code Injection
Publication date:
30/10/2008
Last modified:
09/04/2025

Description

The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploading a Perl module and accessing it via a crafted URL.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.3.22 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.1 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.2 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.3 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.4 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.5 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.6 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.7 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.8 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.9 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.10 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.11 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.13 (including)
cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* 7.5.14 (including)