CVE-2007-0599
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de sobrescritura de variable en common/config.php de Aztek Forum 4.00 permite a atacantes remotos sobrescribir variables de programa de su elección y llevar a cabo otroas actividades no autorizadas, tales como copiar archivos de su elección usando index/common_actions.php, a través de vectores asociados con operaciones de extracción en los arrays super-globales (1) POST, (2) GET, (3) COOKIE, y (4) SERVER.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aztek_forum:aztek_forum:4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://acid-root.new.fr/poc/21070125.txt
- http://osvdb.org/33596
- http://www.securityfocus.com/archive/1/458076/100/0/threaded
- http://www.securityfocus.com/archive/1/458123/100/0/threaded
- http://acid-root.new.fr/poc/21070125.txt
- http://osvdb.org/33596
- http://www.securityfocus.com/archive/1/458076/100/0/threaded
- http://www.securityfocus.com/archive/1/458123/100/0/threaded



