Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5431

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
12/10/2007
Última modificación:
09/04/2025

Descripción

el include/imageupload.js en el módulo MyFTPUploader del Stride 1.0 contiene información sensible incluyendo las credenciales de la autenticación por FTP, lo que permite a atacantes remotos obtener acceso no autorizado al servidor FTP siendo utilizado por el módulo viendo el código fuente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:javaatwork:myftpuploader_module:*:*:*:*:*:*:*:*
cpe:2.3:a:scottmanktelow:stride:1.0:*:*:*:*:*:*:*