CVE-2008-4798
Severity CVSS v4.0:
Pending analysis
Type:
CWE-94
Code Injection
Publication date:
30/10/2008
Last modified:
09/04/2025
Description
The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploading a Perl module and accessing it via a crafted URL.
Impact
Base Score 2.0
9.30
Severity 2.0
HIGH
Vulnerable products and versions
| CPE | From | Up to |
|---|---|---|
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.3.22 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.1 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.2 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.3 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.4 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.5 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.6 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.7 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.8 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.9 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.10 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.11 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.13 (including) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.14 (including) |
To consult the complete list of CPE names with products and versions, see this page
References to Advisories, Solutions, and Tools
- http://secunia.com/advisories/32438
- http://www.securityfocus.com/bid/31947
- http://www.vupen.com/english/advisories/2008/2944
- http://www.webgui.org/bugs/tracker/8980
- http://www.webgui.org/getwebgui/advisories/webgui-7.5.30-stable-released
- http://www.webgui.org/uploads/70/o2/70o29CTLCGWjntJrLYdmJA/asset-security-7.4.diff
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46137
- http://secunia.com/advisories/32438
- http://www.securityfocus.com/bid/31947
- http://www.vupen.com/english/advisories/2008/2944
- http://www.webgui.org/bugs/tracker/8980
- http://www.webgui.org/getwebgui/advisories/webgui-7.5.30-stable-released
- http://www.webgui.org/uploads/70/o2/70o29CTLCGWjntJrLYdmJA/asset-security-7.4.diff
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46137



