Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en YesWiki (CVE-2018-1000641)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
20/08/2018
Última modificación:
24/08/2020

Descripción

YesWiki en versiones iguales o anteriores a cercopitheque beta 1 contiene una vulnerabilidad de inyección de objetos PHP en el que un usuario no serializado introduce un parámetro en i18n.inc.php que puede resultar en en la ejecución de código y en una fuga de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yeswiki:yeswiki:2012-10-22-1:*:*:*:*:*:*:*
cpe:2.3:a:yeswiki:yeswiki:2013-10-17-1:*:*:*:*:*:*:*
cpe:2.3:a:yeswiki:yeswiki:2016-03-17-1:*:*:*:*:*:*:*