CVE

Vulnerabilidad en includedocindex.php en Centreon 1.4.2.3 y anteriores, Vulnerabilidad de salto de directorio (CVE-2008-1178)

Severidad:
Pendiente de análisis
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
06/03/2008
Última modificación:
11/10/2018

Descripción

Vulnerabilidad de salto de directorio de include/doc/index.php en Centreon 1.4.2.3 y anteriores, que permite a atacantes remotos leer archivos de su elección a través de la secuencia .. (punto punto) en la página. Vector diferente del CVE-2008-1119.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:centreon:centreon:*:*:*:*:*:*:*:* 1.4.2.3 (incluyendo)
cpe:2.3:a:centreon:centreon:1.4:*:*:*:*:*:*:*
cpe:2.3:a:centreon:centreon:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:centreon:centreon:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:centreon:centreon:1.4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:centreon:centreon:1.4.2.2:*:*:*:*:*:*:*