Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en extrascurltest.php en Zen Cart (CVE-2009-4321)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
14/12/2009
Última modificación:
09/04/2025

Descripción

extras/curltest.php en Zen Cart v1.3.8 y v1.3.8a, y posiblemente otras versiones, permite a atacantes remotos leer ficheros arbitrarios a través de un fichero file:// URI. NOTA: Algunos de los detalles fueron obtenidos de terceras partes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zen-cart:zen_cart:1.3.8:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.3.8a:*:*:*:*:*:*:*