Vulnerabilidad en Movable Type (CVE-2013-0209)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
23/01/2013
Última modificación:
11/04/2025
Descripción
lib/MT/Upgrade.pm en mt-upgrade.cgi en Movable Type v4.2x y v4.3x hasta v4.38 no requiere autenticación para las peticiones a las funciones de migración de base de datos, lo que permite a atacantes remotos llevar a cabo inyecciones eval y ataques de inyección SQL a través de parámetros especialmente elaborados, como se demuestra por un ataque de inyección eval contra la función core_drop_meta_for_table, dando lugar a la ejecución de código Perl.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sixapart:movable_type:4.21:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.24:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.25:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.26:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.27:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.28:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.28:*:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.28:*:open_source:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.29:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.29:*:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.29:*:open_source:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.31:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sixapart:movable_type:4.32:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://openwall.com/lists/oss-security/2013/01/22/3
- http://www.movabletype.org/2013/01/movable_type_438_patch.html
- http://www.sec-1.com/blog/?p=402
- http://www.sec-1.com/blog/wp-content/uploads/2013/01/movabletype_upgrade_exec.rb_.txt
- http://openwall.com/lists/oss-security/2013/01/22/3
- http://www.movabletype.org/2013/01/movable_type_438_patch.html
- http://www.sec-1.com/blog/?p=402
- http://www.sec-1.com/blog/wp-content/uploads/2013/01/movabletype_upgrade_exec.rb_.txt



