Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en choose_file.php en easy-CMS (CVE-2006-3128)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/06/2006
Última modificación:
03/04/2025

Descripción

choose_file.php en easy-CMS v0.1.2, cuando mod_mime es instalado, no restringe subida de ficheros con múltiples extensiones, lo que permite que atacantes remotos ejecuten código PHP de su elección actualizando un fichero PHP con una extensión GIF, después accediendo directamente al fichero en el directorio Repositories.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:easy-cms:easy-cms:0.1.2:*:*:*:*:*:*:*