Vulnerability Details CVE-2018-17984
An unanchored /[a-z]{2}/ regular expression in ISPConfig before 3.1.13 makes it possible to include arbitrary files, leading to code execution. This is exploitable by authenticated users who have local filesystem access.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 62.4%
CVSS Severity
CVSS v3 Score 7.8
CVSS v2 Score 4.6
Products affected by CVE-2018-17984
-
cpe:2.3:a:ispconfig:ispconfig:2.0.4
-
cpe:2.3:a:ispconfig:ispconfig:2.0.5
-
cpe:2.3:a:ispconfig:ispconfig:2.0.6
-
cpe:2.3:a:ispconfig:ispconfig:2.0.7
-
cpe:2.3:a:ispconfig:ispconfig:2.0.8
-
cpe:2.3:a:ispconfig:ispconfig:2.0.9
-
cpe:2.3:a:ispconfig:ispconfig:2.1.0
-
cpe:2.3:a:ispconfig:ispconfig:2.1.1
-
cpe:2.3:a:ispconfig:ispconfig:2.1.2
-
cpe:2.3:a:ispconfig:ispconfig:2.2.0
-
cpe:2.3:a:ispconfig:ispconfig:2.2.1
-
cpe:2.3:a:ispconfig:ispconfig:2.2.10
-
cpe:2.3:a:ispconfig:ispconfig:2.2.11
-
cpe:2.3:a:ispconfig:ispconfig:2.2.12
-
cpe:2.3:a:ispconfig:ispconfig:2.2.13
-
cpe:2.3:a:ispconfig:ispconfig:2.2.14
-
cpe:2.3:a:ispconfig:ispconfig:2.2.15
-
cpe:2.3:a:ispconfig:ispconfig:2.2.16
-
cpe:2.3:a:ispconfig:ispconfig:2.2.17
-
cpe:2.3:a:ispconfig:ispconfig:2.2.18
-
cpe:2.3:a:ispconfig:ispconfig:2.2.19
-
cpe:2.3:a:ispconfig:ispconfig:2.2.2
-
cpe:2.3:a:ispconfig:ispconfig:2.2.20
-
cpe:2.3:a:ispconfig:ispconfig:2.2.21
-
cpe:2.3:a:ispconfig:ispconfig:2.2.22
-
cpe:2.3:a:ispconfig:ispconfig:2.2.23
-
cpe:2.3:a:ispconfig:ispconfig:2.2.24
-
cpe:2.3:a:ispconfig:ispconfig:2.2.25
-
cpe:2.3:a:ispconfig:ispconfig:2.2.26
-
cpe:2.3:a:ispconfig:ispconfig:2.2.27
-
cpe:2.3:a:ispconfig:ispconfig:2.2.28
-
cpe:2.3:a:ispconfig:ispconfig:2.2.29
-
cpe:2.3:a:ispconfig:ispconfig:2.2.3
-
cpe:2.3:a:ispconfig:ispconfig:2.2.30
-
cpe:2.3:a:ispconfig:ispconfig:2.2.31
-
cpe:2.3:a:ispconfig:ispconfig:2.2.32
-
cpe:2.3:a:ispconfig:ispconfig:2.2.33
-
cpe:2.3:a:ispconfig:ispconfig:2.2.34
-
cpe:2.3:a:ispconfig:ispconfig:2.2.35
-
cpe:2.3:a:ispconfig:ispconfig:2.2.36
-
cpe:2.3:a:ispconfig:ispconfig:2.2.37
-
cpe:2.3:a:ispconfig:ispconfig:2.2.38
-
cpe:2.3:a:ispconfig:ispconfig:2.2.39
-
cpe:2.3:a:ispconfig:ispconfig:2.2.4
-
cpe:2.3:a:ispconfig:ispconfig:2.2.40
-
cpe:2.3:a:ispconfig:ispconfig:2.2.5
-
cpe:2.3:a:ispconfig:ispconfig:2.2.6
-
cpe:2.3:a:ispconfig:ispconfig:2.2.7
-
cpe:2.3:a:ispconfig:ispconfig:2.2.8
-
cpe:2.3:a:ispconfig:ispconfig:2.2.9
-
cpe:2.3:a:ispconfig:ispconfig:3.0.2
-
cpe:2.3:a:ispconfig:ispconfig:3.0.2.1
-
cpe:2.3:a:ispconfig:ispconfig:3.0.2.2
-
cpe:2.3:a:ispconfig:ispconfig:3.0.3
-
cpe:2.3:a:ispconfig:ispconfig:3.0.3.1
-
cpe:2.3:a:ispconfig:ispconfig:3.0.3.2
-
cpe:2.3:a:ispconfig:ispconfig:3.0.3.3
-
cpe:2.3:a:ispconfig:ispconfig:3.0.4
-
cpe:2.3:a:ispconfig:ispconfig:3.0.4.1
-
cpe:2.3:a:ispconfig:ispconfig:3.0.4.2
-
cpe:2.3:a:ispconfig:ispconfig:3.0.4.3
-
cpe:2.3:a:ispconfig:ispconfig:3.0.4.4
-
cpe:2.3:a:ispconfig:ispconfig:3.0.4.5
-
cpe:2.3:a:ispconfig:ispconfig:3.0.4.6
-
cpe:2.3:a:ispconfig:ispconfig:3.0.5
-
cpe:2.3:a:ispconfig:ispconfig:3.0.5.1
-
cpe:2.3:a:ispconfig:ispconfig:3.0.5.2
-
cpe:2.3:a:ispconfig:ispconfig:3.0.5.3
-
cpe:2.3:a:ispconfig:ispconfig:3.0.5.4
-
cpe:2.3:a:ispconfig:ispconfig:3.1
-
cpe:2.3:a:ispconfig:ispconfig:3.1.1
-
cpe:2.3:a:ispconfig:ispconfig:3.1.10
-
cpe:2.3:a:ispconfig:ispconfig:3.1.11
-
cpe:2.3:a:ispconfig:ispconfig:3.1.12
-
cpe:2.3:a:ispconfig:ispconfig:3.1.2
-
cpe:2.3:a:ispconfig:ispconfig:3.1.3
-
cpe:2.3:a:ispconfig:ispconfig:3.1.4
-
cpe:2.3:a:ispconfig:ispconfig:3.1.5
-
cpe:2.3:a:ispconfig:ispconfig:3.1.6
-
cpe:2.3:a:ispconfig:ispconfig:3.1.7
-
cpe:2.3:a:ispconfig:ispconfig:3.1.8
-
cpe:2.3:a:ispconfig:ispconfig:3.1.9