Vulnerability Details CVE-2018-7556
LimeSurvey 2.6.x before 2.6.7, 2.7x.x before 2.73.1, and 3.x before 3.4.2 mishandles application/controller/InstallerController.php after installation, which allows remote attackers to access the configuration file.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 57.9%
CVSS Severity
CVSS v3 Score 9.1
CVSS v2 Score 6.4
Products affected by CVE-2018-7556
-
cpe:2.3:a:limesurvey:limesurvey:2.50
-
cpe:2.3:a:limesurvey:limesurvey:2.50.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.0
-
cpe:2.3:a:limesurvey:limesurvey:2.51.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.2
-
cpe:2.3:a:limesurvey:limesurvey:2.51.3
-
cpe:2.3:a:limesurvey:limesurvey:2.51.4
-
cpe:2.3:a:limesurvey:limesurvey:2.52.0
-
cpe:2.3:a:limesurvey:limesurvey:2.53.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.1
-
cpe:2.3:a:limesurvey:limesurvey:2.54.2
-
cpe:2.3:a:limesurvey:limesurvey:2.54.3
-
cpe:2.3:a:limesurvey:limesurvey:2.54.4
-
cpe:2.3:a:limesurvey:limesurvey:2.54.5
-
cpe:2.3:a:limesurvey:limesurvey:2.55.0
-
cpe:2.3:a:limesurvey:limesurvey:2.55.1
-
cpe:2.3:a:limesurvey:limesurvey:2.55.2
-
cpe:2.3:a:limesurvey:limesurvey:2.55.3
-
cpe:2.3:a:limesurvey:limesurvey:2.56.0
-
cpe:2.3:a:limesurvey:limesurvey:2.56.1
-
cpe:2.3:a:limesurvey:limesurvey:2.57.0
-
cpe:2.3:a:limesurvey:limesurvey:2.57.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.0
-
cpe:2.3:a:limesurvey:limesurvey:2.58.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.2
-
cpe:2.3:a:limesurvey:limesurvey:2.59.0
-
cpe:2.3:a:limesurvey:limesurvey:2.59.1
-
cpe:2.3:a:limesurvey:limesurvey:2.6.0
-
cpe:2.3:a:limesurvey:limesurvey:2.62.0
-
cpe:2.3:a:limesurvey:limesurvey:2.62.1
-
cpe:2.3:a:limesurvey:limesurvey:2.62.2
-
cpe:2.3:a:limesurvey:limesurvey:2.63.0
-
cpe:2.3:a:limesurvey:limesurvey:2.63.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.0
-
cpe:2.3:a:limesurvey:limesurvey:2.64.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.2
-
cpe:2.3:a:limesurvey:limesurvey:2.64.3
-
cpe:2.3:a:limesurvey:limesurvey:2.64.4
-
cpe:2.3:a:limesurvey:limesurvey:2.64.5
-
cpe:2.3:a:limesurvey:limesurvey:2.64.6
-
cpe:2.3:a:limesurvey:limesurvey:2.64.7
-
cpe:2.3:a:limesurvey:limesurvey:2.65.0
-
cpe:2.3:a:limesurvey:limesurvey:2.65.1
-
cpe:2.3:a:limesurvey:limesurvey:2.65.2
-
cpe:2.3:a:limesurvey:limesurvey:2.65.3
-
cpe:2.3:a:limesurvey:limesurvey:2.65.4
-
cpe:2.3:a:limesurvey:limesurvey:2.65.5
-
cpe:2.3:a:limesurvey:limesurvey:2.65.6
-
cpe:2.3:a:limesurvey:limesurvey:2.66.6
-
cpe:2.3:a:limesurvey:limesurvey:2.67.0
-
cpe:2.3:a:limesurvey:limesurvey:2.67.1
-
cpe:2.3:a:limesurvey:limesurvey:2.67.2
-
cpe:2.3:a:limesurvey:limesurvey:2.67.3
-
cpe:2.3:a:limesurvey:limesurvey:2.7.0
-
cpe:2.3:a:limesurvey:limesurvey:2.70.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.0
-
cpe:2.3:a:limesurvey:limesurvey:2.72.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.2
-
cpe:2.3:a:limesurvey:limesurvey:2.72.3
-
cpe:2.3:a:limesurvey:limesurvey:2.72.4
-
cpe:2.3:a:limesurvey:limesurvey:2.72.5
-
cpe:2.3:a:limesurvey:limesurvey:2.72.6
-
cpe:2.3:a:limesurvey:limesurvey:2.73.0
-
cpe:2.3:a:limesurvey:limesurvey:3.0.0
-
cpe:2.3:a:limesurvey:limesurvey:3.0.1
-
cpe:2.3:a:limesurvey:limesurvey:3.0.2
-
cpe:2.3:a:limesurvey:limesurvey:3.0.3
-
cpe:2.3:a:limesurvey:limesurvey:3.0.4
-
cpe:2.3:a:limesurvey:limesurvey:3.0.5
-
cpe:2.3:a:limesurvey:limesurvey:3.1.0
-
cpe:2.3:a:limesurvey:limesurvey:3.1.1
-
cpe:2.3:a:limesurvey:limesurvey:3.2.0
-
cpe:2.3:a:limesurvey:limesurvey:3.2.1
-
cpe:2.3:o:debian:debian_linux:7.0