Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phpbb3 para Debian GNU/Linux (CVE-2013-5724)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
12/09/2013
Última modificación:
11/04/2025

Descripción

Phpbb3 anterior a 3.0.11-4 para Debian GNU/Linux usa permisos de escritura global para archivos de caché, lo cual permite a un usuario local modificar los contenidos de los archivos a través de de operaciones de escritura estándar del sistema de archivos.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:phpbb3:*:*:*:*:*:*:*:* 3.0.11-3 (incluyendo)
cpe:2.3:a:debian:phpbb3:3.0.0-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-2:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-b5:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-rc1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-rc2-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-rc3-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-rc4-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-rc5-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.0-rc7-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.1-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.2-1:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.2-2:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.2-3:*:*:*:*:*:*:*
cpe:2.3:a:debian:phpbb3:3.0.2-4:*:*:*:*:*:*:*