Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Función db.php para NooMS (CVE-2008-4180)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/09/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en db.php para NooMS 1.1, que permite a los atacantes remotos ejecutar un ataque de fuerza bruta contra passwords, a través de un nombre de usuario en el parámetro g_dbuser, y posiblemente un valor "localhost" para el parámetro g_dbhost, en relación a una "Vulnerabilidad de fuerza bruta remota Mysql.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nooms:nooms:1.1:*:*:*:*:*:*:*