Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pearson Education PowerSchool (CVE-2007-1044)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
21/02/2007
Última modificación:
09/04/2025

Descripción

Pearson Education PowerSchool versión 4.3.6, permite a los atacantes remotos enumerar los contenidos de la carpeta de administración por medio de un URI compuesto por el nombre del directorio /admin y un nombre de archivo arbitrario que finaliza en ".js". NOTA: más tarde se informó que este problema se había abordado en la versión 5.1.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pearson_education:powerschool:4.3.6:*:*:*:*:*:*:*