CVE-2012-0319: Code Injection
Published Mar 3, 2012
·Updated
The file-management system in Movable Type before 4.38, 5.0x before 5.07, and 5.1x before 5.13 allows remote authenticated users to execute arbitrary commands by leveraging the file-upload feature, related to an "OS Command Injection" issue.
Affected Software
120 affected components
Movabletype Movable Type Open Source<=4.37
Movabletype Movable Type Open Source=4.0
Movabletype Movable Type Open Source=4.0-beta
Movabletype Movable Type Open Source=4.1
Movabletype Movable Type Open Source=4.1-beta
Movabletype Movable Type Open Source=4.01-beta
Movabletype Movable Type Open Source=4.2
Movabletype Movable Type Open Source=4.2-beta
Movabletype Movable Type Open Source=4.3
Movabletype Movable Type Open Source=4.23
Movabletype Movable Type Open Source=4.25
Movabletype Movable Type Open Source=4.26
Movabletype Movable Type Open Source=4.31
Movabletype Movable Type Open Source=4.32
Movabletype Movable Type Open Source=4.33
Movabletype Movable Type Open Source=4.34
Movabletype Movable Type Open Source=4.35
Movabletype Movable Type Open Source=4.36
Movabletype Movable Type Open Source=4.261
Movabletype Movable Type Open Source=4.361
Movabletype Movable Type Open Source=5.1
Movabletype Movable Type Open Source=5.02
Movabletype Movable Type Open Source=5.03
Movabletype Movable Type Open Source=5.04
Movabletype Movable Type Open Source=5.05
Movabletype Movable Type Open Source=5.06
Movabletype Movable Type Open Source=5.11
Movabletype Movable Type Open Source=5.12
Movabletype Movable Type Open Source=5.031
Movabletype Movable Type Open Source=5.051
Movabletype Movable Type Enterprise<=4.37
Movabletype Movable Type Enterprise=4.0
Movabletype Movable Type Enterprise=4.0-beta
Movabletype Movable Type Enterprise=4.1
Movabletype Movable Type Enterprise=4.01-beta
Movabletype Movable Type Enterprise=4.1-beta
Movabletype Movable Type Enterprise=4.2
Movabletype Movable Type Enterprise=4.2-beta
Movabletype Movable Type Enterprise=4.3
Movabletype Movable Type Enterprise=4.23
Movabletype Movable Type Enterprise=4.25
Movabletype Movable Type Enterprise=4.26
Movabletype Movable Type Enterprise=4.31
Movabletype Movable Type Enterprise=4.32
Movabletype Movable Type Enterprise=4.33
Movabletype Movable Type Enterprise=4.34
Movabletype Movable Type Enterprise=4.35
Movabletype Movable Type Enterprise=4.36
Movabletype Movable Type Enterprise=4.261
Movabletype Movable Type Enterprise=4.361
Movabletype Movable Type Enterprise=5.1
Movabletype Movable Type Enterprise=5.02
Movabletype Movable Type Enterprise=5.03
Movabletype Movable Type Enterprise=5.04
Movabletype Movable Type Enterprise=5.05
Movabletype Movable Type Enterprise=5.06
Movabletype Movable Type Enterprise=5.11
Movabletype Movable Type Enterprise=5.12
Movabletype Movable Type Enterprise=5.031
Movabletype Movable Type Enterprise=5.051
Movabletype Movable Type Advanced<=4.37
Movabletype Movable Type Advanced=4.0
Movabletype Movable Type Advanced=4.0-beta
Movabletype Movable Type Advanced=4.1
Movabletype Movable Type Advanced=4.01-beta
Movabletype Movable Type Advanced=4.1-beta
Movabletype Movable Type Advanced=4.2
Movabletype Movable Type Advanced=4.2-beta
Movabletype Movable Type Advanced=4.3
Movabletype Movable Type Advanced=4.23
Movabletype Movable Type Advanced=4.25
Movabletype Movable Type Advanced=4.26
Movabletype Movable Type Advanced=4.31
Movabletype Movable Type Advanced=4.32
Movabletype Movable Type Advanced=4.33
Movabletype Movable Type Advanced=4.34
Movabletype Movable Type Advanced=4.35
Movabletype Movable Type Advanced=4.36
Movabletype Movable Type Advanced=4.261
Movabletype Movable Type Advanced=4.361
Movabletype Movable Type Advanced=5.1
Movabletype Movable Type Advanced=5.02
Movabletype Movable Type Advanced=5.03
Movabletype Movable Type Advanced=5.04
Movabletype Movable Type Advanced=5.05
Movabletype Movable Type Advanced=5.06
Movabletype Movable Type Advanced=5.11
Movabletype Movable Type Advanced=5.12
Movabletype Movable Type Advanced=5.031
Movabletype Movable Type Advanced=5.051
Movabletype Movable Type Pro<=4.37
Movabletype Movable Type Pro=4.0
Movabletype Movable Type Pro=4.0-beta
Movabletype Movable Type Pro=4.1
Movabletype Movable Type Pro=4.1-beta
Movabletype Movable Type Pro=4.01-beta
Movabletype Movable Type Pro=4.2
Movabletype Movable Type Pro=4.2-beta
Movabletype Movable Type Pro=4.3
Movabletype Movable Type Pro=4.23
Movabletype Movable Type Pro=4.25
Movabletype Movable Type Pro=4.26
Movabletype Movable Type Pro=4.31
Movabletype Movable Type Pro=4.32
Movabletype Movable Type Pro=4.33
Movabletype Movable Type Pro=4.34
Movabletype Movable Type Pro=4.35
Movabletype Movable Type Pro=4.36
Movabletype Movable Type Pro=4.261
Movabletype Movable Type Pro=4.361
Movabletype Movable Type Pro=5.1
Movabletype Movable Type Pro=5.02
Movabletype Movable Type Pro=5.03
Movabletype Movable Type Pro=5.04
Movabletype Movable Type Pro=5.05
Movabletype Movable Type Pro=5.06
Movabletype Movable Type Pro=5.11
Movabletype Movable Type Pro=5.12
Movabletype Movable Type Pro=5.031
Movabletype Movable Type Pro=5.051
Remediation
Event History
Mar 3, 2012
CVE Published
via MITRE·02:00 AM
Data Sourced
via MITRE·02:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2012-0319?
CVE-2012-0319 is rated as a high severity vulnerability due to its potential to allow remote authenticated users to execute arbitrary commands.
2
How do I fix CVE-2012-0319?
To fix CVE-2012-0319, update Movable Type to version 4.38 or later for 4.x series and 5.07 or later for 5.x series.
3
Who is affected by CVE-2012-0319?
CVE-2012-0319 affects all versions of Movable Type prior to 4.38, 5.07, and 5.13.
4
What type of vulnerability is CVE-2012-0319?
CVE-2012-0319 is classified as an OS Command Injection vulnerability.
5
Can CVE-2012-0319 be exploited remotely?
Yes, CVE-2012-0319 can be exploited by remote authenticated users through the file-upload feature.