CVE-2004-0259
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2004
Última modificación:
03/04/2025
Descripción
La función check_referer() en Formmail.php 5.0 y anteriores permite a atacantes remotos saltarse restricciones de acceso mediante un Referente HTTP vacío o suplantado, como se ha demostrado usando una aplicación en el mismo servidor web que contiene un problema de secuencias de comandos en sitios cruzados.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:joe_lumbroso_acks:formmail.php:2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:joe_lumbroso_acks:formmail.php:5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



