Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en index.php en FreeForum (CVE-2007-0487)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/01/2007
Última modificación:
09/04/2025

Descripción

** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en index.php en FreeForum versión 0.9.0 permite que atacantes remotos ejecuten código PHP arbitrario mediante una URL en el parámetro fpath. NOTA: Esta vulnerabilidad ha sido impugnada por terceros investigadores, estableciendo que la variable fpath es inicializada antes de ser utilizada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zoneo-soft:freeforum:0.9.0:*:*:*:*:*:*:*