« Volver al listado

CVE-2011-1584

Estado: ModificadaMedia (6.5)—

The updateFile function in inc/core/class.dc.media.php in the Media Manager in Dotclear before 2.2.3 does not properly restrict pathnames, which allows remote authenticated users to upload and execute arbitrary PHP code via the media_path or media_file parameter. NOTE: some of these details are obtained from third party information.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2011-1584",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "secalert@redhat.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2011-06-08T10:36:13.653",
  "references": [
    {
      "url": "http://dev.dotclear.org/2.0/changeset/2:3427",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://dotclear.org/blog/post/2011/04/01/Dotclear-2.2.3",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://fr.dotclear.org/blog/post/2011/04/01/Dotclear-2.2.3",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/13/19",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/14/8",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/15/11",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/15/7",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://secunia.com/advisories/44049",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://www.arcabit.com/english/home/a-flaw-in-dotclear",
      "source": "secalert@redhat.com"
    },
    {
      "url": "http://dev.dotclear.org/2.0/changeset/2:3427",
      "tags": [
        "Exploit",
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://dotclear.org/blog/post/2011/04/01/Dotclear-2.2.3",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://fr.dotclear.org/blog/post/2011/04/01/Dotclear-2.2.3",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/13/19",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/14/8",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/15/11",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://openwall.com/lists/oss-security/2011/04/15/7",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/44049",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.arcabit.com/english/home/a-flaw-in-dotclear",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The updateFile function in inc/core/class.dc.media.php in the Media Manager in Dotclear before 2.2.3 does not properly restrict pathnames, which allows remote authenticated users to upload and execute arbitrary PHP code via the media_path or media_file parameter.  NOTE: some of these details are obtained from third party information."
    },
    {
      "lang": "es",
      "value": "La función updateFile en inc/core/class.dc.media.php en el Media Manager en Dotclear anteriores a v2.2.3 no restringe adecuadamente rutas de ficheros, lo que permite a usuarios remotos autenticados a cargar y ejecutar código PHP de su elección a través de los parámetros media_path o media_file.  NOTA: algunos de estos detalles han sido obtenidos de información de terceros."
    }
  ],
  "lastModified": "2026-06-16T23:29:40.773",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ADB146AB-AE9A-4459-86CC-8987C7054AA9",
              "versionEndIncluding": "2.2.2"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "94896556-5D43-4C54-A49C-301511B69EB4"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE7B92DB-62E4-4F4F-BC57-2C5F646C13CD"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "49EEF727-A23D-47AE-BE4E-238290246BE5"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "860F6A6A-717B-4B94-B4D0-26C2BAC1E66D"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9ED66191-F39E-4D78-9B3D-1A20FD2914B8"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2AFFAE76-D4DE-4F4C-B165-736EA01B30EC"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E58D04A0-17E9-46E5-9C18-502746371365"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:1.2.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AAAF4270-05C5-487F-8A30-A96C4E943621"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5F73A6E-6D4F-45D8-98AC-73ABFF55CDBF"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:beta_2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CC1A3960-F1D6-40FF-8E42-B330B347A686"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:beta_3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A3EE6B1E-3D40-4D61-B5D5-4D9B8A6FAD10"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:beta_4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CF6BAC55-C04C-4174-965C-A590BDA7748F"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:beta_5.2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AB76F976-A236-484A-98BA-269BAF196D93"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:beta_5.4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "30451C6F-53FA-4FDD-9ED0-849C099093C2"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:beta_6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F8E4C138-8CD6-4F8B-B45E-FC62FF225358"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:beta_7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "18C6F78A-10EE-4B7E-83F0-51386519100A"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:rc1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9AD6711-6C1D-4DB3-8BB5-4A6CE7234D5D"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0:rc2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "975A3BEA-86E6-4366-91B7-94B7AE709927"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2E64EFF2-3A11-4B05-9AC8-C86C05183B0E"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.0.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C1C53E97-A2A5-4819-B547-8B1784BE27A3"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A49E0B5D-E551-4D94-995D-B9C015617FF1"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "938B7159-8C33-4810-B788-77A7405CE841"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C2CAD49D-1A73-4C6F-9509-1F58EC172CC8"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.1.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2506818D-F623-4EB9-87B8-F7B82E0CE359"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.1.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7AC08136-C2AC-4A04-8551-A9BE7953B855"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.1.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1A94CE9E-D856-46F3-B1DE-0D05CAC23088"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.1.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE73712C-6F06-4344-B60E-3035532B5F8D"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "483C69CC-7B11-4677-9EDD-DBCCA13BDFFC"
            },
            {
              "criteria": "cpe:2.3:a:dotclear:dotclear:2.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F41F016F-253F-444A-9212-FB73994C0368"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secalert@redhat.com"
}