CVE-2004-0132
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2004
Última modificación:
03/04/2025
Descripción
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en ezContents 2.0.2 y anteriores permite a atacantes remotos ejecutar código PHP de su elección de un servidor web remoto, como se ha demostrado usando:<br />
el parámetro GLOBALS[rootdp] de db.php, o<br />
el parámetro GLOBALS[language_home] de archivednews.php, y una versión maliciosa de lang_admin.php.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:visualshapers:ezcontents:1.40:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:1.41:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:1.42:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:1.43:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:1.44:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:1.45:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:1.45b:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:2.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:2.0_rc1:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:2.0_rc2:*:*:*:*:*:*:* | ||
cpe:2.3:a:visualshapers:ezcontents:2.0_rc3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página