Vulnerabilidad en Tiny MoxieManager PHP (CVE-2025-30091)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2025
Última modificación:
27/03/2025
Descripción
En Tiny MoxieManager PHP anterior a la versión 4.0.0, se puede producir ejecución remota de código en el comando de instalación. Esta vulnerabilidad permite a atacantes no autenticados inyectar y ejecutar código arbitrario. Los datos controlados por el atacante para InstallCommand pueden insertarse en config.php, y InstallCommand está disponible una vez completada la instalación.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA