9.3

CVE-2008-4798

The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploading a Perl module and accessing it via a crafted URL.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Webgui ≫ Webgui Version <= 7.3.22
Webgui ≫ Webgui Version <= 7.5
Webgui ≫ Webgui Version <= 7.5.1
Webgui ≫ Webgui Version <= 7.5.2
Webgui ≫ Webgui Version <= 7.5.3
Webgui ≫ Webgui Version <= 7.5.4
Webgui ≫ Webgui Version <= 7.5.5
Webgui ≫ Webgui Version <= 7.5.6
Webgui ≫ Webgui Version <= 7.5.7
Webgui ≫ Webgui Version <= 7.5.8
Webgui ≫ Webgui Version <= 7.5.9
Webgui ≫ Webgui Version <= 7.5.10
Webgui ≫ Webgui Version <= 7.5.11
Webgui ≫ Webgui Version <= 7.5.13
Webgui ≫ Webgui Version <= 7.5.14
Webgui ≫ Webgui Version <= 7.5.15
Webgui ≫ Webgui Version <= 7.5.16
Webgui ≫ Webgui Version <= 7.5.17
Webgui ≫ Webgui Version <= 7.5.18
Webgui ≫ Webgui Version <= 7.5.19
Webgui ≫ Webgui Version <= 7.5.20
Webgui ≫ Webgui Version <= 7.5.21
Webgui ≫ Webgui Version <= 7.5.22
Webgui ≫ Webgui Version <= 7.5.23
Webgui ≫ Webgui Version <= 7.5.24
Webgui ≫ Webgui Version 7.0
Webgui ≫ Webgui Version 7.0.1
Webgui ≫ Webgui Version 7.0.2
Webgui ≫ Webgui Version 7.0.3
Webgui ≫ Webgui Version 7.0.4
Webgui ≫ Webgui Version 7.0.5
Webgui ≫ Webgui Version 7.0.6
Webgui ≫ Webgui Version 7.0.7
Webgui ≫ Webgui Version 7.0.8
Webgui ≫ Webgui Version 7.0.9
Webgui ≫ Webgui Version 7.1
Webgui ≫ Webgui Version 7.1.1
Webgui ≫ Webgui Version 7.1.2
Webgui ≫ Webgui Version 7.1.3
Webgui ≫ Webgui Version 7.2
Webgui ≫ Webgui Version 7.2.1
Webgui ≫ Webgui Version 7.2.2
Webgui ≫ Webgui Version 7.2.3
Webgui ≫ Webgui Version 7.3
Webgui ≫ Webgui Version 7.3.1
Webgui ≫ Webgui Version 7.3.2
Webgui ≫ Webgui Version 7.3.3
Webgui ≫ Webgui Version 7.3.4
Webgui ≫ Webgui Version 7.3.5
Webgui ≫ Webgui Version 7.3.6
Webgui ≫ Webgui Version 7.3.7
Webgui ≫ Webgui Version 7.3.8
Webgui ≫ Webgui Version 7.3.9
Webgui ≫ Webgui Version 7.3.10
Webgui ≫ Webgui Version 7.3.11
Webgui ≫ Webgui Version 7.3.12
Webgui ≫ Webgui Version 7.3.13
Webgui ≫ Webgui Version 7.3.14
Webgui ≫ Webgui Version 7.3.15
Webgui ≫ Webgui Version 7.3.16
Webgui ≫ Webgui Version 7.3.17
Webgui ≫ Webgui Version 7.3.18
Webgui ≫ Webgui Version 7.3.19
Webgui ≫ Webgui Version 7.3.20
Webgui ≫ Webgui Version 7.3.21
Webgui ≫ Webgui Version 7.4.1
Webgui ≫ Webgui Version 7.4.2
Webgui ≫ Webgui Version 7.4.3
Webgui ≫ Webgui Version 7.4.4
Webgui ≫ Webgui Version 7.4.5
Webgui ≫ Webgui Version 7.4.6
Webgui ≫ Webgui Version 7.4.7
Webgui ≫ Webgui Version 7.4.8
Webgui ≫ Webgui Version 7.4.9
Webgui ≫ Webgui Version 7.4.10
Webgui ≫ Webgui Version 7.4.11
Webgui ≫ Webgui Version 7.4.12
Webgui ≫ Webgui Version 7.4.13
Webgui ≫ Webgui Version 7.4.14
Webgui ≫ Webgui Version 7.4.15
Webgui ≫ Webgui Version 7.4.16
Webgui ≫ Webgui Version 7.4.17
Webgui ≫ Webgui Version 7.4.18
Webgui ≫ Webgui Version 7.4.19
Webgui ≫ Webgui Version 7.4.20
Webgui ≫ Webgui Version 7.4.21
Webgui ≫ Webgui Version 7.4.22
Webgui ≫ Webgui Version 7.4.23
Webgui ≫ Webgui Version 7.4.25
Webgui ≫ Webgui Version 7.4.26
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.04% 0.893
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-94 Improper Control of Generation of Code ('Code Injection')

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

http://secunia.com/advisories/32438
Vendor Advisory
http://www.securityfocus.com/bid/31947
Patch
http://www.vupen.com/english/advisories/2008/2944
http://www.webgui.org/bugs/tracker/8980
http://www.webgui.org/getwebgui/advisories/webgui-7.5.30-stable-released
http://www.webgui.org/uploads/70/o2/70o29CTLCGWjntJrLYdmJA/asset-security-7.4.diff
https://exchange.xforce.ibmcloud.com/vulnerabilities/46137