Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SmarterTools SmarterStats (CVE-2011-2158)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2011
Última modificación:
11/04/2025

Descripción

El servidor web SmarterTools SmarterStats v6.0 envía cabeceras Content-Type de algunos recursos de forma incorrecta, lo que podría permitir a atacantes remotos tener un impacto no especificado mediante el aprovechamiento de un conflicto de interpretación de (1) Admin/frmSite.aspx, (2) Admin/frmSites.aspx, (3) Admin/frmViewReports.aspx, (4) App_Themes/AboutThisFolder.txt, (5) Client/frmViewReports.aspx, (6) Temp/AboutThisFolder.txt, (7) default.aspx, (8) login.aspx, o (9) determinados URI .jpg bajo Temp/. Nota: es posible que sólo los clientes, no el producto SmarterStats, puedan verse afectados por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartertools:smarterstats:6.0:*:*:*:*:*:*:*