Vulnerability Details CVE-2018-1000658
LimeSurvey version prior to 3.14.4 contains a file upload vulnerability in upload functionality that can result in an attacker gaining code execution via webshell. This attack appear to be exploitable via an authenticated user uploading a zip archive which can contains malicious php files that can be called under certain circumstances. This vulnerability appears to have been fixed in after commit 91d143230eb357260a19c8424b3005deb49a47f7 / version 3.14.4.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.009
EPSS Ranking 75.0%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 6.5
Products affected by CVE-2018-1000658
-
cpe:2.3:a:limesurvey:limesurvey:1.01
-
cpe:2.3:a:limesurvey:limesurvey:1.45
-
cpe:2.3:a:limesurvey:limesurvey:1.50
-
cpe:2.3:a:limesurvey:limesurvey:1.52
-
cpe:2.3:a:limesurvey:limesurvey:1.53
-
cpe:2.3:a:limesurvey:limesurvey:1.53+
-
cpe:2.3:a:limesurvey:limesurvey:1.70
-
cpe:2.3:a:limesurvey:limesurvey:1.70+
-
cpe:2.3:a:limesurvey:limesurvey:1.71
-
cpe:2.3:a:limesurvey:limesurvey:1.71+
-
cpe:2.3:a:limesurvey:limesurvey:1.72
-
cpe:2.3:a:limesurvey:limesurvey:1.80
-
cpe:2.3:a:limesurvey:limesurvey:1.80+
-
cpe:2.3:a:limesurvey:limesurvey:1.81
-
cpe:2.3:a:limesurvey:limesurvey:1.81+
-
cpe:2.3:a:limesurvey:limesurvey:1.82
-
cpe:2.3:a:limesurvey:limesurvey:1.82+
-
cpe:2.3:a:limesurvey:limesurvey:1.85
-
cpe:2.3:a:limesurvey:limesurvey:1.86
-
cpe:2.3:a:limesurvey:limesurvey:1.87
-
cpe:2.3:a:limesurvey:limesurvey:1.87+
-
cpe:2.3:a:limesurvey:limesurvey:1.90
-
cpe:2.3:a:limesurvey:limesurvey:1.90+
-
cpe:2.3:a:limesurvey:limesurvey:1.91
-
cpe:2.3:a:limesurvey:limesurvey:1.91+
-
cpe:2.3:a:limesurvey:limesurvey:1.92
-
cpe:2.3:a:limesurvey:limesurvey:2.00
-
cpe:2.3:a:limesurvey:limesurvey:2.05
-
cpe:2.3:a:limesurvey:limesurvey:2.05+
-
cpe:2.3:a:limesurvey:limesurvey:2.06
-
cpe:2.3:a:limesurvey:limesurvey:2.06+
-
cpe:2.3:a:limesurvey:limesurvey:2.50
-
cpe:2.3:a:limesurvey:limesurvey:2.50.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.0
-
cpe:2.3:a:limesurvey:limesurvey:2.51.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.2
-
cpe:2.3:a:limesurvey:limesurvey:2.51.3
-
cpe:2.3:a:limesurvey:limesurvey:2.51.4
-
cpe:2.3:a:limesurvey:limesurvey:2.52.0
-
cpe:2.3:a:limesurvey:limesurvey:2.53.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.1
-
cpe:2.3:a:limesurvey:limesurvey:2.54.2
-
cpe:2.3:a:limesurvey:limesurvey:2.54.3
-
cpe:2.3:a:limesurvey:limesurvey:2.54.4
-
cpe:2.3:a:limesurvey:limesurvey:2.54.5
-
cpe:2.3:a:limesurvey:limesurvey:2.55.0
-
cpe:2.3:a:limesurvey:limesurvey:2.55.1
-
cpe:2.3:a:limesurvey:limesurvey:2.55.2
-
cpe:2.3:a:limesurvey:limesurvey:2.55.3
-
cpe:2.3:a:limesurvey:limesurvey:2.56.0
-
cpe:2.3:a:limesurvey:limesurvey:2.56.1
-
cpe:2.3:a:limesurvey:limesurvey:2.57.0
-
cpe:2.3:a:limesurvey:limesurvey:2.57.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.0
-
cpe:2.3:a:limesurvey:limesurvey:2.58.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.2
-
cpe:2.3:a:limesurvey:limesurvey:2.59.0
-
cpe:2.3:a:limesurvey:limesurvey:2.59.1
-
cpe:2.3:a:limesurvey:limesurvey:2.6.0
-
cpe:2.3:a:limesurvey:limesurvey:2.6.7
-
cpe:2.3:a:limesurvey:limesurvey:2.62.0
-
cpe:2.3:a:limesurvey:limesurvey:2.62.1
-
cpe:2.3:a:limesurvey:limesurvey:2.62.2
-
cpe:2.3:a:limesurvey:limesurvey:2.63.0
-
cpe:2.3:a:limesurvey:limesurvey:2.63.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.0
-
cpe:2.3:a:limesurvey:limesurvey:2.64.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.2
-
cpe:2.3:a:limesurvey:limesurvey:2.64.3
-
cpe:2.3:a:limesurvey:limesurvey:2.64.4
-
cpe:2.3:a:limesurvey:limesurvey:2.64.5
-
cpe:2.3:a:limesurvey:limesurvey:2.64.6
-
cpe:2.3:a:limesurvey:limesurvey:2.64.7
-
cpe:2.3:a:limesurvey:limesurvey:2.65.0
-
cpe:2.3:a:limesurvey:limesurvey:2.65.1
-
cpe:2.3:a:limesurvey:limesurvey:2.65.2
-
cpe:2.3:a:limesurvey:limesurvey:2.65.3
-
cpe:2.3:a:limesurvey:limesurvey:2.65.4
-
cpe:2.3:a:limesurvey:limesurvey:2.65.5
-
cpe:2.3:a:limesurvey:limesurvey:2.65.6
-
cpe:2.3:a:limesurvey:limesurvey:2.66.6
-
cpe:2.3:a:limesurvey:limesurvey:2.67.0
-
cpe:2.3:a:limesurvey:limesurvey:2.67.1
-
cpe:2.3:a:limesurvey:limesurvey:2.67.2
-
cpe:2.3:a:limesurvey:limesurvey:2.67.3
-
cpe:2.3:a:limesurvey:limesurvey:2.7.0
-
cpe:2.3:a:limesurvey:limesurvey:2.70.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.0
-
cpe:2.3:a:limesurvey:limesurvey:2.72.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.2
-
cpe:2.3:a:limesurvey:limesurvey:2.72.3
-
cpe:2.3:a:limesurvey:limesurvey:2.72.4
-
cpe:2.3:a:limesurvey:limesurvey:2.72.5
-
cpe:2.3:a:limesurvey:limesurvey:2.72.6
-
cpe:2.3:a:limesurvey:limesurvey:2.73.0
-
cpe:2.3:a:limesurvey:limesurvey:2.73.1
-
cpe:2.3:a:limesurvey:limesurvey:3.0.0
-
cpe:2.3:a:limesurvey:limesurvey:3.0.1
-
cpe:2.3:a:limesurvey:limesurvey:3.0.2
-
cpe:2.3:a:limesurvey:limesurvey:3.0.3
-
cpe:2.3:a:limesurvey:limesurvey:3.0.4
-
cpe:2.3:a:limesurvey:limesurvey:3.0.5
-
cpe:2.3:a:limesurvey:limesurvey:3.1.0
-
cpe:2.3:a:limesurvey:limesurvey:3.1.1
-
cpe:2.3:a:limesurvey:limesurvey:3.14.3
-
cpe:2.3:a:limesurvey:limesurvey:3.2.0
-
cpe:2.3:a:limesurvey:limesurvey:3.2.1
-
cpe:2.3:a:limesurvey:limesurvey:3.4.2
-
cpe:2.3:a:limesurvey:limesurvey:3.6.2