Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en shopper.cgi en Bytes Interactive Web Shopper (CVE-2000-0922)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/12/2000
Última modificación:
23/09/2026

Descripción

Vulnerabilidad de salto de directorio en el programa de carrito de compras Bytes Interactive Web Shopper (shopper.cgi) 2.0 y anteriores permite a atacantes remotos leer archivos arbitrarios mediante un ataque .. (punto punto) en el parámetro newpage.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bytes_interactive:web_shopper:1.0:*:*:*:*:*:*:*
cpe:2.3:a:bytes_interactive:web_shopper:2.0:*:*:*:*:*:*:*