Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phorum (CVE-2000-1229)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2000
Última modificación:
23/09/2026

Descripción

Vulnerabilidad de salto de directorio en Phorum 3.0.7 permite a administradores remotos de Phorum leer archivos arbitrarios mediante secuencias '..' (punto punto) en el campo de nombre de archivo .langfile predeterminado en la función administrativa de Configuración Maestra, lo que provoca que el archivo se muestre en admin.php3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phorum:phorum:3.0.7:*:*:*:*:*:*:*