UBUNTU-CVE-2018-1999022

Source
https://ubuntu.com/security/CVE-2018-1999022
Import Source
https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2018/UBUNTU-CVE-2018-1999022.json
JSON Data
https://api.osv.dev/v1/vulns/UBUNTU-CVE-2018-1999022
Upstream
Published
2018-07-23T16:29:00Z
Modified
2026-05-08T12:18:36Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
  • Ubuntu - medium
Summary
[none]
Details

PEAR HTML_QuickForm version 3.2.14 contains an eval injection (CWE-95) vulnerability in HTML_QuickForm's getSubmitValue method, HTML_QuickForm's validate method, HTML_QuickForm_hierselect's _setOptions method, HTML_QuickForm_element's _findValue method, HTML_QuickForm_element's _prepareValue method. that can result in Possible information disclosure, possible impact on data integrity and execution of arbitrary code. This attack appear to be exploitable via A specially crafted query string could be utilised, e.g. http://www.example.com/admin/add_practice_type_id[1]=fubar%27])%20OR%20die(%27OOK!%27);%20//&mode=live. This vulnerability appears to have been fixed in 3.2.15.

References

Affected packages

Ubuntu:Pro:16.04:LTS / civicrm

Package

Name
civicrm
Purl
pkg:deb/ubuntu/civicrm@4.7.1+dfsg-2ubuntu1+esm1?arch=source&distro=esm-apps/xenial

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.7.1+dfsg-1
4.7.1+dfsg-2
4.7.1+dfsg-2ubuntu1
4.7.1+dfsg-2ubuntu1+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "civicrm-common",
            "binary_version": "4.7.1+dfsg-2ubuntu1+esm1"
        },
        {
            "binary_name": "civicrm-l10n",
            "binary_version": "4.7.1+dfsg-2ubuntu1+esm1"
        },
        {
            "binary_name": "drupal7-mod-civicrm",
            "binary_version": "4.7.1+dfsg-2ubuntu1+esm1"
        },
        {
            "binary_name": "wordpress-civicrm",
            "binary_version": "4.7.1+dfsg-2ubuntu1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2018/UBUNTU-CVE-2018-1999022.json"

Ubuntu:Pro:18.04:LTS / civicrm

Package

Name
civicrm
Purl
pkg:deb/ubuntu/civicrm@4.7.30+dfsg-1ubuntu1+esm1?arch=source&distro=esm-apps/bionic

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

4.*
4.7.23+dfsg-1ubuntu1
4.7.24+dfsg-1ubuntu1
4.7.30+dfsg-1ubuntu1
4.7.30+dfsg-1ubuntu1+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "civicrm-common",
            "binary_version": "4.7.30+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "civicrm-l10n",
            "binary_version": "4.7.30+dfsg-1ubuntu1+esm1"
        },
        {
            "binary_name": "wordpress-civicrm",
            "binary_version": "4.7.30+dfsg-1ubuntu1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2018/UBUNTU-CVE-2018-1999022.json"

Ubuntu:Pro:20.04:LTS / civicrm

Package

Name
civicrm
Purl
pkg:deb/ubuntu/civicrm@5.21.2+dfsg-1ubuntu0.1~esm1?arch=source&distro=esm-apps/focal

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.11.0+dfsg-1
5.18.1+dfsg-1
5.20.3+dfsg-1
5.21.0+dfsg-1
5.21.1+dfsg-1
5.21.2+dfsg-1
5.21.2+dfsg-1ubuntu0.1~esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "civicrm-common",
            "binary_version": "5.21.2+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name": "civicrm-l10n",
            "binary_version": "5.21.2+dfsg-1ubuntu0.1~esm1"
        },
        {
            "binary_name": "wordpress-civicrm",
            "binary_version": "5.21.2+dfsg-1ubuntu0.1~esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2018/UBUNTU-CVE-2018-1999022.json"

Ubuntu:Pro:22.04:LTS / civicrm

Package

Name
civicrm
Purl
pkg:deb/ubuntu/civicrm@5.33.2+dfsg1-1ubuntu1+esm1?arch=source&distro=esm-apps/jammy

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected

Affected versions

5.*
5.33.2+dfsg1-1
5.33.2+dfsg1-1build1
5.33.2+dfsg1-1ubuntu1
5.33.2+dfsg1-1ubuntu1+esm1

Ecosystem specific

{
    "binaries": [
        {
            "binary_name": "civicrm-common",
            "binary_version": "5.33.2+dfsg1-1ubuntu1+esm1"
        },
        {
            "binary_name": "civicrm-l10n",
            "binary_version": "5.33.2+dfsg1-1ubuntu1+esm1"
        },
        {
            "binary_name": "wordpress-civicrm",
            "binary_version": "5.33.2+dfsg1-1ubuntu1+esm1"
        }
    ]
}

Database specific

source
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2018/UBUNTU-CVE-2018-1999022.json"