Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en modsmessagesgetusers.php y modsabcodelistimg.php de ClanSphere (CVE-2008-6470)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades no especificadas en versiones de ClanSphere anteriores a la 2008.2.1 permiten a atacantes remotos obtener información sensible, y posiblemente tenga otros impactos desconocidos, a través de vectores relacionados con "insertar javascript" y los ficheros (1) mods/messages/getusers.php y (2) mods/abcode/listimg.php . NOTA: Algunos de estos detalles se obtienen a partir de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clansphere:clansphere:*:*:*:*:*:*:*:* 2008 (incluyendo)
cpe:2.3:a:clansphere:clansphere:2007.3.1:*:*:*:*:*:*:*
cpe:2.3:a:clansphere:clansphere:2007.4:*:*:*:*:*:*:*
cpe:2.3:a:clansphere:clansphere:2007.4.1:*:*:*:*:*:*:*
cpe:2.3:a:clansphere:clansphere:2007.4.2:*:*:*:*:*:*:*
cpe:2.3:a:clansphere:clansphere:2007.4.3:*:*:*:*:*:*:*
cpe:2.3:a:clansphere:clansphere:2007.4.4:*:*:*:*:*:*:*