CVE-2008-4141
Last modified
CVE-2008-4141 is a vulnerability of currently unknown severity. Multiple PHP remote file inclusion vulnerabilities in x10Media x10 Automatic MP3 Script 1.5.5 allow remote attackers to execute arbitrary PHP code via a URL in the web_root parameter to (1) includes/function_core.php and (2) templates/layout_lyrics.php.. EPSS estimates a 3.01% chance of exploitation in the next 30 days.
Description
Multiple PHP remote file inclusion vulnerabilities in x10Media x10 Automatic MP3 Script 1.5.5 allow remote attackers to execute arbitrary PHP code via a URL in the web_root parameter to (1) includes/function_core.php and (2) templates/layout_lyrics.php.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| X10media | .X10 Automatic Mp3 Script | 1.5.5 |
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2008-4141?
How severe is CVE-2008-4141?
How do I fix CVE-2008-4141?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2008
- CVE-2008-4135Symbian OS S60 3rd edition on the Nokia E90 Communicator 07.…
- CVE-2008-4136Michael Roth Software Personal FTP Server (PFT) 6.0f allows …
- CVE-2008-4137PHP remote file inclusion vulnerability in footer.php in PHP…
- CVE-2008-4138PHP remote file inclusion vulnerability in skin_shop/standar…
- CVE-2008-4139Cross-site scripting (XSS) vulnerability in admin.php in Ope…
- CVE-2008-4140Cross-site scripting (XSS) vulnerability in admin.php in Qui…
- CVE-2008-4142SQL injection vulnerability in article.php in E-Php CMS allo…
- CVE-2008-4143SQL injection vulnerability in category_search.php in RazorC…
- CVE-2008-4144SQL injection vulnerability in index.php in ACG-ScriptShop E…
- CVE-2008-4145SQL injection vulnerability in user_read_links.php in Addali…
- CVE-2008-4146Addalink 1.0 beta 4 and earlier allows remote attackers to (…
- CVE-2008-4147Cross-site scripting (XSS) vulnerability in the Mailsave mod…
Are you affected by CVE-2008-4141?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
