Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en fli4l (CVE-2015-1443)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/08/2017
Última modificación:
20/04/2025

Descripción

El paquete httpd en fli4l en sus versiones anteriores a la 3.10.1 y 4.0 antes del 30-01-2015 permite a los atacantes remotos ejecutar código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fli4l:fli4l:*:*:*:*:*:*:*:* 3.10.0 (incluyendo)
cpe:2.3:o:fli4l:fli4l:4.0:*:*:*:*:*:*:*