Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SmarterTools SmarterStats (CVE-2011-2159)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2011
Última modificación:
11/04/2025

Descripción

El servidor web SmarterTools SmarterStats v6.0 omite el encabezado Content-Type de algunos recursos, lo que podría permitir a atacantes remotos tener un impacto no especificado mediante el aprovechamiento de un conflicto de interpretación de la participación de Admin/Defaults/frmDefaultSiteSettings.aspx, (2) Admin/Defaults/frmServerDefaults.aspx, (3) Admin/frmReportSettings.aspx, (4) Admin/frmSite.aspx, (5) App_Themes/Default/ButtonBarIcons.xml, (6) App_Themes/Default/Skin.xml, (7) Client/frmImportSettings.aspx, (8) Client/frmSeoSettings.aspx, (9) Services/Web.config, (10) aspnet_client/system_web/4_0_30319/, (11) clientaccesspolicy.xml, (12) cloudscan.exe, (13) crossdomain.xml, o (14) sitemap.xml. Nota: es posible que sólo los clientes, no el producto SmarterStats, puedan verse afectados por este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartertools:smarterstats:6.0:*:*:*:*:*:*:*