Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Simple PHP File Manager (CVE-2017-8297)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/04/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad de salto de directorio en el gestor de archivos Simple PHP File Manager anterior al 26-04-2017, que afecta a index.php (el único componente de "Simple PHP File Manager").

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simple-file-manager_project:simple-file-manager:*:*:*:*:*:*:*:* 2017-04-19 (incluyendo)