Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Pi3Web instalada sobre Windows (CVE-2008-6938)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/08/2009
Última modificación:
09/04/2025

Descripción

Pi3Web v2.0.3 anterior a PL2 instalada sobre Windows como aplicación de escritorio y sin usar Pi3Web/Conf/Intenet.pi3, permite a atacantes remotos provocar una denegación de servicio (caída o cuelgue) y obtener el nombre completo de la ruta del servidor a través de una petición a un archivo en el directorio ISAPI que no es una DLL ejecutable, lo que provoca la caída cuando la carga de la DLL falla, como ha sido demostrado con Isapi\users.txt.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:holger_zimmermann:pi3web:*:*:*:*:*:*:*:* 2.0.3_pl1 (incluyendo)
cpe:2.3:a:holger_zimmermann:pi3web:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:holger_zimmermann:pi3web:2.0:*:*:*:*:*:*:*
cpe:2.3:a:holger_zimmermann:pi3web:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:holger_zimmermann:pi3web:2.0.2_beta_1:*:*:*:*:*:*:*