Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de salto de directorio en arsiNews 3.0 BETA 1 (CVE-2006-3602)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2006
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de salto de directorio en jscripts/tiny_mce/tiny_mce_gzip.php de FarsiNews 3.0 BETA 1 permite a atacantes remotos incluir y ejecutar ficheros mediante una secuencia .. (punto punto) y un byte nulo (%00) en el parámetro language en el tema advanced.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:farsinews:farsinews:3.0_beta_1:*:*:*:*:*:*:*