Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ** DISPUTADA ** (CVE-2012-0693)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/01/2012
Última modificación:
11/04/2025

Descripción

** DISPUTADA ** submitticket.php en WHMCompleteSolution (WHMCS) 5.03 permite a atacantes remotos inyectar código arbitrario en un campo subject a través de datos de ticket manipulados, una vulnerabilidad diferente a CVE-2011-5061. NOTA: el proveedor disputa este problema, anota que algunos de los detalles solapan el CVE-2011-5061, pero que 'dice que afecta V5.0.3, y el fichero submitticket.php, ambos siendo erróneos.'

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:whmcs:whmcompletesolution:5.03:*:*:*:*:*:*:*