Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2413

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/08/2005
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de inclusión de fichero remoto PHP en apa_phpinclude.inc.php en Atomic Photo Album (APA) permite que atacantes remotos ejecuten código PHP arbitrario mediante el parámetro "apa_module_basedir".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.0:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.1.0_pre1:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.1.0_pre2:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.1.0_pre3:*:*:*:*:*:*:*
cpe:2.3:a:atomic_photo_album:atomic_photo_album:1.1.0_pre4:*:*:*:*:*:*:*