Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de salto de directorio en usersfiles.php de Eurologon CMS (CVE-2007-6185)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
30/11/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en users/files.php de Eurologon CMS permite a atacantes remotos leer archivos de su elección mediante un .. (punto punto) en el parámetro file en una acción download, como se ha demostrado mediante determinado archivo PHP conteniendo las credenciales de la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eurologon:eurologon_cms:*:*:*:*:*:*:*:*