CVE-2008-5221
Estado: ModificadaAlta (7.5)—
The account_save action in admin/userinfo.php in wPortfolio 0.3 and earlier does not require authentication and does not require knowledge of the original password, which allows remote attackers to change the admin account password via modified password and password_retype parameters.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.55%
- Percentil entre todas las CVEs puntuadas: 85
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-287
Referencias
- http://securityreason.com/securityalert/4631
- http://www.securityfocus.com/bid/32384
- http://www.vupen.com/english/advisories/2008/3219
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46772
- https://www.exploit-db.com/exploits/7170
- http://securityreason.com/securityalert/4631
- http://www.securityfocus.com/bid/32384
- http://www.vupen.com/english/advisories/2008/3219
- https://exchange.xforce.ibmcloud.com/vulnerabilities/46772
- https://www.exploit-db.com/exploits/7170
JSON original (NVD)
Mostrar
{
"id": "CVE-2008-5221",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-11-25T18:30:00.500",
"references": [
{
"url": "http://securityreason.com/securityalert/4631",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/32384",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2008/3219",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/46772",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/7170",
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/4631",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/32384",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/3219",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/46772",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/7170",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-287"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The account_save action in admin/userinfo.php in wPortfolio 0.3 and earlier does not require authentication and does not require knowledge of the original password, which allows remote attackers to change the admin account password via modified password and password_retype parameters."
},
{
"lang": "es",
"value": "La accion account_save en admin/userinfo.php en wPortfolio v0.3 y anteriores no necesita autenticación a no es necesario conocer la contraseña original, lo que permite a usuarios remotos cambiar la contraseña de la cuenta de administrador a través de los parámetros modificados \"password\" (contraseña) y \"password_retype\" (reescribir contraseña)."
}
],
"lastModified": "2026-06-16T22:59:29.370",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:wportfolio:wportfolio:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D647BB0C-AB05-4D4F-BEE8-582E2977099B",
"versionEndIncluding": "0.3"
},
{
"criteria": "cpe:2.3:a:wportfolio:wportfolio:0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ACA56D50-DDD6-42A9-A3EA-4F8278A32319"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}