Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en includesevents_application_top.php en Freeway antes de 1.4.2.197 (CVE-2008-3677)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/08/2008
Última modificación:
09/04/2025

Descripción

Una vulnerabilidad de salto de directorio en includes/events_application_top.php en Freeway en versiones anteriores a 1.4.2.197, permite a atacantes remotos incluir y ejecutar arbitrariamente ficheros locales a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openfreeway:freeway:1.0.25:public_beta:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.0.59:*:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.0.60:*:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.1.1.81:*:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.2.0.113:*:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.3.0.142:*:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.3.1.147:*:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.3.2.154:*:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.3.2.160:joomla_beta:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.4:pre-release:*:*:*:*:*:*
cpe:2.3:a:openfreeway:freeway:1.4.1:*:*:*:*:*:*:*