Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WebMaid CMS (CVE-2010-1266)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
06/04/2010
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de inclusion remota de fichero PHP en WebMaid CMS 0.2-6 Beta y anteriores permite a atacantes remotos ejecutar codigo PHP de forma arbitraria a traves de una URL en (1) la plantilla, (2) menu, (3) eventos, y (4) parametros SITEROOT a template/babyweb/index.php; (5) modulos y (6) parametros de copyright a template/calm/footer.php; (7) parametro del menu a template/calm/top.php; y (8) modulos, (9) copyright, y (10) parametro de menu a template/wm025/footer.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kjetiltroan:webmaid_cms:*:beta:*:*:*:*:*:* 0.2-6 (incluyendo)