CVE-2007-4261
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
08/08/2007
Última modificación:
09/04/2025
Descripción
EZPhotoSales 1.9.3 y versiones anteriores almacena información confidencial bajo el raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos descargar (1) un fichero conteniendo contraseñas en texto en claro mediante una petición directa de OnlineViewing/data/galleries.txt, ó (2) un fichero conteniendo resúmenes de nombres de usuario o de contraseña mediante una petición directa de OnlineViewing/configuration/config.dat/.<br />
NOTA: El vector 2 puede ser utilizado para acceso administrativo dado que la autenticación no requiere conocimiento de valores en texto en claro, pero en su lugar, utiliza el resumen del nombre de usuario en el parámetro ConfigLogin y el resumen de la contraseña en el parámetro ConfigPassword.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ez_photo_sales:ez_photo_sales:1.9.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/26341
- http://securityreason.com/securityalert/2985
- http://www.airscanner.com/security/07080601_ezphotosales.htm
- http://www.informit.com/guides/content.asp?g=security&seqNum=267
- http://www.informit.com/guides/content.asp?g=security&seqNum=268
- http://www.securityfocus.com/archive/1/475678/100/0/threaded
- http://www.securityfocus.com/bid/25323
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35840
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35841
- http://secunia.com/advisories/26341
- http://securityreason.com/securityalert/2985
- http://www.airscanner.com/security/07080601_ezphotosales.htm
- http://www.informit.com/guides/content.asp?g=security&seqNum=267
- http://www.informit.com/guides/content.asp?g=security&seqNum=268
- http://www.securityfocus.com/archive/1/475678/100/0/threaded
- http://www.securityfocus.com/bid/25323
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35840
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35841



