Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PHPMemcachedAdmin (CVE-2014-8731)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
23/03/2017
Última modificación:
20/04/2025

Descripción

PHPMemcachedAdmin 1.2.2 y en versiones anteriores permite atacantes remotos ejecutar código arbitrario PHP a través de vectores relacionados "los datos serializados y la última parte del nombre de archivo concatenado", que crea un archivo en webroot.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpmemcachedadmin_project:phpmemcachedadmin:*:*:*:*:*:*:*:* 1.2.2 (incluyendo)