Vulnerabilidad en ** DISPUTADA ** (CVE-2012-0693)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/01/2012
Última modificación:
11/04/2025
Descripción
** DISPUTADA ** submitticket.php en WHMCompleteSolution (WHMCS) 5.03 permite a atacantes remotos inyectar código arbitrario en un campo subject a través de datos de ticket manipulados, una vulnerabilidad diferente a CVE-2011-5061. NOTA: el proveedor disputa este problema, anota que algunos de los detalles solapan el CVE-2011-5061, pero que 'dice que afecta V5.0.3, y el fichero submitticket.php, ambos siendo erróneos.'
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:whmcs:whmcompletesolution:5.03:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página