Vulnerabilidad en PowerPhlogger (CVE-2009-4254)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/12/2009
Última modificación:
09/04/2025
Descripción
PowerPhlogger 2.2.5 permite a atacantes remotos obtener información sensible mediante una petición directa a (1) edCss.inc.php, (2) foot.inc.php, (3) get_csscolors.inc.php, (4) head.inc.php, (5) head_stuff.inc.php, (6) loglist.inc.php, y (7) pphlogger_send.inc.php en include/, lo que revela la ruta de la instalación en un mensaje de error.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phpee:pphlogger:2.2.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



