Vulnerabilidad en la función loadModule en libWebGUIAsset.pm en WebGUI (CVE-2008-4798)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
30/10/2008
Última modificación:
09/04/2025
Descripción
La función loadModule en lib/WebGUI/Asset.pm en WebGUI anterior a v7.5.30 (estable) permite a atacantes remotos ejecutar código de su elección subiendo un módulo de Perl y accediendo a él mediante un URL manipulado.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.3.22 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.1 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.2 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.3 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.4 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.5 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.6 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.7 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.8 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.9 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.10 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.11 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.13 (incluyendo) | |
| cpe:2.3:a:webgui:webgui:*:*:*:*:*:*:*:* | 7.5.14 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/32438
- http://www.securityfocus.com/bid/31947
- http://www.vupen.com/english/advisories/2008/2944
- http://www.webgui.org/bugs/tracker/8980
- http://www.webgui.org/getwebgui/advisories/webgui-7.5.30-stable-released
- http://www.webgui.org/uploads/70/o2/70o29CTLCGWjntJrLYdmJA/asset-security-7.4.diff
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46137
- http://secunia.com/advisories/32438
- http://www.securityfocus.com/bid/31947
- http://www.vupen.com/english/advisories/2008/2944
- http://www.webgui.org/bugs/tracker/8980
- http://www.webgui.org/getwebgui/advisories/webgui-7.5.30-stable-released
- http://www.webgui.org/uploads/70/o2/70o29CTLCGWjntJrLYdmJA/asset-security-7.4.diff
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46137



