CVE-2008-4798

UnknownEPSS 4.04%

Last modified

CVE-2008-4798 is a vulnerability of currently unknown severity. The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploading a Perl module and accessing it via a crafted URL.. EPSS estimates a 4.04% chance of exploitation in the next 30 days.

Description

The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploading a Perl module and accessing it via a crafted URL.

Metrics

EPSS Probability
4.04%

89.3th percentile

Probability of exploitation in the next 30 days. Learn more

Weakness Enumeration

Affected Software

VendorProductVersions
WebguiWebgui<= 7.3.22
WebguiWebgui<= 7.5
WebguiWebgui<= 7.5.1
WebguiWebgui<= 7.5.2
WebguiWebgui<= 7.5.3
WebguiWebgui<= 7.5.4
WebguiWebgui<= 7.5.5
WebguiWebgui<= 7.5.6
WebguiWebgui<= 7.5.7
WebguiWebgui<= 7.5.8
WebguiWebgui<= 7.5.9
WebguiWebgui<= 7.5.10
WebguiWebgui<= 7.5.11
WebguiWebgui<= 7.5.13
WebguiWebgui<= 7.5.14
WebguiWebgui<= 7.5.15
WebguiWebgui<= 7.5.16
WebguiWebgui<= 7.5.17
WebguiWebgui<= 7.5.18
WebguiWebgui<= 7.5.19
WebguiWebgui<= 7.5.20
WebguiWebgui<= 7.5.21
WebguiWebgui<= 7.5.22
WebguiWebgui<= 7.5.23
WebguiWebgui<= 7.5.24
WebguiWebgui7.0
WebguiWebgui7.0.1
WebguiWebgui7.0.2
WebguiWebgui7.0.3
WebguiWebgui7.0.4
WebguiWebgui7.0.5
WebguiWebgui7.0.6
WebguiWebgui7.0.7
WebguiWebgui7.0.8
WebguiWebgui7.0.9
WebguiWebgui7.1
WebguiWebgui7.1.1
WebguiWebgui7.1.2
WebguiWebgui7.1.3
WebguiWebgui7.2
WebguiWebgui7.2.1
WebguiWebgui7.2.2
WebguiWebgui7.2.3
WebguiWebgui7.3
WebguiWebgui7.3.1
WebguiWebgui7.3.2
WebguiWebgui7.3.3
WebguiWebgui7.3.4
WebguiWebgui7.3.5
WebguiWebgui7.3.6

Showing 50 of 90 affected configurations. See NVD for the full list.

References

Timeline

Published
Last Modified
Status
Modified

Frequently Asked Questions

What is CVE-2008-4798?
The loadModule function in lib/WebGUI/Asset.pm in WebGUI before 7.5.30 (stable) allows remote attackers to execute arbitrary code by uploading a Perl module and accessing it via a crafted URL.
How severe is CVE-2008-4798?
Severity scoring for CVE-2008-4798 is pending analysis. The EPSS model estimates a 4.04% probability of exploitation in the next 30 days.
How do I fix CVE-2008-4798?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.

Are you affected by CVE-2008-4798?

Run a free Strix scan to check your systems for this vulnerability.

Scan your code now

Source: NVD / NIST