Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-1253

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
31/12/2003
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** PHP remote file inclusion vulnerability in Bookmark4U 1.8.3 allows remote attackers to execute arbitrary PHP code viaa URL in the prefix parameter to (1) dbase.php, (2) config.php, or (3) common.load.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sangwan_kim:bookmark4u:1.8.3:*:*:*:*:*:*:*