CVE-2018-1000658
Dashboard / Vulnerabilities / CVE-2018-1000658
CVE-2018-1000658
Published: 6 Sept 2018Last Modified: 7 Aug 2026
Summary:
Details: LimeSurvey version prior to 3.14.4 contains a file upload vulnerability in upload functionality that can result in an attacker gaining code execution via webshell. This attack appear to be exploitable via an authenticated user uploading a zip archive which can contains malicious php files that can be called under certain circumstances. This vulnerability appears to have been fixed in after commit 91d143230eb357260a19c8424b3005deb49a47f7 / version 3.14.4.
References: https://github.com/LimeSurvey/LimeSurvey/commit/20fc85edccc80e7e7f162613542792380c44446a, https://github.com/LimeSurvey/LimeSurvey/commit/91d143230eb357260a19c8424b3005deb49a47f7
Affected packages
Package
Name:
Purl:
Affected ranges
Affected versions
3.14.5+180815
3.14.4+180810
3.14.2+180807
3.14.1+180731
3.14.0+180730
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
