Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-3939

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/07/2006
Última modificación:
03/04/2025

Descripción

ScriptsCenter ezUpload Pro 2.2.0 permite a atacantes remotos realizar actividades administrativas sin autenticación en (1) filter.php, que permite el cambio del tipo de modo de extensiones de fichero; (2) access.php, que permite el cambio de método de protección; (3) edituser.php, que permite añadir a cuentas de usuario, capacidad de promoción de ficheros; (4) settings.php, que permite cambiar información de administrador; y (5) index.php, que permite la promoción de ficheros de su elección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:scriptscenter:ezupload_pro:2.2:*:*:*:*:*:*:*