CVE-2017-1000423
Dashboard / Vulnerabilities / CVE-2017-1000423
CVE-2017-1000423
Published: 2 Jan 2018Last Modified: 8 Jul 2026
Summary:
Details: b2evolution version 6.6.0 - 6.8.10 is vulnerable to input validation (backslash and single quote escape) in basic install functionality resulting in unauthenticated attacker gaining PHP code execution on the victim's setup.
References: https://github.com/b2evolution/b2evolution/commit/0096a3ebc85f6aadbda2c4427cd092a538b161d2, https://github.com/b2evolution/b2evolution/commit/b899d654d931f3bf3cfbbdd71e0d1a0f3a16d04c
Affected packages
Package
Name:
Purl:
Affected ranges
Type: GIT
Events:
Introduced- 01beb737f86c06cb4b5f4fe3c3c71f9103077a08
Fixed -None
Affected versions
6.8.10
6.8.9
6.8.8
6.8.7
6.8.6
6.8.5
6.8.4
6.8.3
6.8.2
6.8.1
6.8.0-beta
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
