Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de inclusión remota de archivo PHP y de salto de directorio en Ralf Image Gallery (CVE-2006-3210)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
24/06/2006
Última modificación:
03/04/2025

Descripción

Ralf Image Gallery (RIG) v0.7.4 y otras versiones anteriores a v1.0, cuando register_globals es habilitado, permite a atacantes remotos llevar a cabo un ataque inclusión remota de archivo PHP y un ataque de salto de directorio mediante URLs o secuencias ".." en el parámetro (1) dir_abs_src en (a) check_entry.php, (b) admin_album.php, (c) admin_image.php, y (d) admin_util.php; y en el parámetro (2) dir_abs_admin_src en admin_album.php y admin_image.php. NOTA: este problema puede ser aprovechado para llevar a cabo ataques de ejecución de secuencias de comandos en sitios cruzados (XSS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:le_ralf:ralf_image_gallery:0.6.5:*:*:*:*:*:*:*
cpe:2.3:a:le_ralf:ralf_image_gallery:0.7:*:*:*:*:*:*:*
cpe:2.3:a:le_ralf:ralf_image_gallery:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:le_ralf:ralf_image_gallery:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:le_ralf:ralf_image_gallery:0.7.3:*:*:*:*:*:*:*
cpe:2.3:a:le_ralf:ralf_image_gallery:0.7.4:*:*:*:*:*:*:*
cpe:2.3:a:le_ralf:ralf_image_gallery:0.7.5:*:*:*:*:*:*:*