Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2001-1234

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2001
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** Bharat Mediratta Gallery PHP script before 1.2.1 allows remote attackers to execute arbitrary code by including files from remote web sites via an HTTP request that modifies the includedir variable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gallery_project:gallery:1.1:*:*:*:*:*:*:*
cpe:2.3:a:gallery_project:gallery:1.2:*:*:*:*:*:*:*
cpe:2.3:a:gallery_project:gallery:1.2.1:*:*:*:*:*:*:*