Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Froxlor (CVE-2015-5959)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/09/2017
Última modificación:
20/04/2025

Descripción

Cuando se utiliza la configuración por defecto de Froxlor, en versiones anteriores a la 0.9.33.2, puede permitir que atacantes remotos obtengan la contraseña de la base de datos leyendo /logs/sql-error.log.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:froxlor:froxlor:*:*:*:*:*:*:*:* 0.9.33.1 (incluyendo)