Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PivotX (CVE-2014-0342)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2014
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de subida de archivos no restringida en fileupload.php en PivotX anterior a 2.3.9 permiten a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un archivo con una extensión (1) .php o (2) .php#, y después acceder a ella a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotx:pivotx:*:*:*:*:*:*:*:* 2.3.8 (incluyendo)
cpe:2.3:a:pivotx:pivotx:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:b1:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:b2:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.0:rc:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.0:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:pivotx:pivotx:2.3.3:*:*:*:*:*:*:*