Vulnerabilidad en el archivo "jcss.php" en Zikula (CVE-2016-9835)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
05/12/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de salto de directorio en el archivo "jcss.php" en Zikula 1.3.x en versiones anteriores a 1.3.11 y 1.4.x en versiones anteriores a 1.4.4 en Windows permite a un atacante remoto lanzar una inyección de objeto PHP cargando un archivo serializado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:zikula:zikula_application_framework:1.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.3.10:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.4.0:rc1:*:*:*:*:*:* | ||
cpe:2.3:a:zikula:zikula_application_framework:1.4.0:rc2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/95005
- https://github.com/zikula/core/blob/1.3/CHANGELOG-1.3.md
- https://github.com/zikula/core/blob/1.4/CHANGELOG-1.4.md
- https://github.com/zikula/core/issues/3237
- http://www.securityfocus.com/bid/95005
- https://github.com/zikula/core/blob/1.3/CHANGELOG-1.3.md
- https://github.com/zikula/core/blob/1.4/CHANGELOG-1.4.md
- https://github.com/zikula/core/issues/3237