CVE-2008-4318
high · 10Observer 0.3.2.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the query parameter to (1) whois.php or (2) netcmd.php.
10
CVSS
14.1%
EPSS (exploit prob.)
96th
EPSS percentile
2008-09-29
Published
AV:N/AC:L/Au:N/C:C/I:C/A:C
Weaknesses
CWE-20
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| project-observer | observer | <= 0.3.2.1 |
| project-observer | observer | 0.1.0 |
| project-observer | observer | 0.1.1 |
| project-observer | observer | 0.1.2 |
| project-observer | observer | 0.2.0 |
| project-observer | observer | 0.2.1 |
| project-observer | observer | 0.2.2 |
| project-observer | observer | 0.2.3 |
| project-observer | observer | 0.2.4 |
| project-observer | observer | 0.2.5 |
| project-observer | observer | 0.3.1 |
| project-observer | observer | 0.3.2 |
| project-observer | observer | 0.30-pre-1 |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2008-4318