Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5109

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2006
Última modificación:
09/04/2025

Descripción

Devellion CubeCart 2.0.x permite a atacantes remotos obtener información sensible a través de la respuesta directa para (1) link_navi.php o (2) spotlight.php, lo cual revela el camino en varios mensajes de error, NOTA: los vectores information.php, language.php, list_docs.php, popular_prod.php, sale.php, check_sum.php, y cat_navi.php están actualmente cubiertos por CVE-2005-0607.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:devellion:cubecart:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:devellion:cubecart:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:devellion:cubecart:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:devellion:cubecart:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:devellion:cubecart:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:devellion:cubecart:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:devellion:cubecart:2.0.6:*:*:*:*:*:*:*