Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2443

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/08/2005
Última modificación:
03/04/2025

Descripción

Kshout 2.x and 3.x almacena settings.dat bajo el documento root del web, con insuficiente control de acceso, lo que permite que atacantes remotos obtengan información confidencial tal como los nombres de usuarios o sus claves.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kshout:kshout:*:*:*:*:*:*:*:*