← All CVEs

CVE-2008-4318

high · 10

Observer 0.3.2.1 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the query parameter to (1) whois.php or (2) netcmd.php.

10
CVSS
14.1%
EPSS (exploit prob.)
96th
EPSS percentile
2008-09-29
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
project-observerobserver<= 0.3.2.1
project-observerobserver0.1.0
project-observerobserver0.1.1
project-observerobserver0.1.2
project-observerobserver0.2.0
project-observerobserver0.2.1
project-observerobserver0.2.2
project-observerobserver0.2.3
project-observerobserver0.2.4
project-observerobserver0.2.5
project-observerobserver0.3.1
project-observerobserver0.3.2
project-observerobserver0.30-pre-1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-4318