Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-1724

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2004
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** The ReadMe First.txt file in PHP-Fusion 4.0 instructs users to set the permissions on the fusion_admin/db_backups directory to world read/write/execute (777), which allows remote attackers to download or view database backups, which have easily guessable filenames and contain the administrator username and password.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:php_fusion:php_fusion:4.0:*:*:*:*:*:*:*