Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en thumbsup.php en Thumbs-Up (CVE-2008-6592)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/04/2009
Última modificación:
09/04/2025

Descripción

thumbsup.php en Thumbs-Up v1.12, cuando se utiliza en LightNEasy "no database" (también conocido como flat) y SQLite v1.2.2 permite a atacantes remotos copiar, renombrar, y leer ficheros de modo arbitrario a través de secuencias de salto de directorio en el parámetro "image" con un parámetro modificado cache_dir conteniendo un %00 (byte codificado nulo).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:lightneasy:lightneasy:1.2.2:*:no_database:*:*:*:*:*
cpe:2.3:a:sqlite:sqlite:1.2.2:*:*:*:*:*:*:*