Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-4989

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2006
Última modificación:
03/04/2025

Descripción

Patrick Michaelis Wili-CMS permite a un atacante remoto obtener información sensible a través de una pregunta directa para (1) thumbnail.php, (2) functions/admin/all.php, (3) functions/admin/init_session.php, (4) functions/all.php, y (5)ciertos ficheros en example-view/admin_templates/,lo cual revelan la ruta en varios mensajes de error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:patrick_michaelis:wili-cms:0.1.1:*:*:*:*:*:*:*