Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en news.php en SimpNews (CVE-2010-2859)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/07/2010
Última modificación:
11/04/2025

Descripción

news.php en SimpNews 2.47.3, y versiones anteriores, permite a atacantes remotos obtener información sensible mediante un parámetro lang inválido, lo que revela la ruta de instalación en un mensaje de error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:boesch-it:simpnews:*:*:*:*:*:*:*:* 2.47.03 (incluyendo)
cpe:2.3:a:boesch-it:simpnews:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.13:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.30:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.30.2:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.30.6:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.31.0:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.32.0:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.32.1:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.33.0:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.33.01:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.34:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.34.0:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.34.01:*:*:*:*:*:*:*
cpe:2.3:a:boesch-it:simpnews:2.35.00:*:*:*:*:*:*:*