CVE-2007-1597
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/03/2007
Última modificación:
09/04/2025
Descripción
Unclassified NewsBoard 1.6.3 almacena información confidencial bajo la raíz del web (webroot) con control de acceso insuficiente, lo cual permite a atacantes remotos obtener (1) el fichero de trazas "board" mediante una petición directa a logs/board-YYYY-MM-DD.log, (2) el fichero de trazas de correo electrónico y mensajes privados (PM) mediante una petición directa a logs/email-YY-MM-DD-HH-MM-SS.log, (3) el fichero de trazas de mensajes de error SQL mediante una petición directa a logs/error-YY-MM.log, y (4) el fichero de trazas de IP mediante una petición directa a logs/ip.log.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:unclassified_newsboard:unclassified_newsboard:1.6.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



