Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5894

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2006
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en lang.php en Rama CMS 0.68 y anteriores, cuando register_globals está habilitado, permite a atacantes remotos incluir y ejecutar ficheros locales mediante una secuencia .. (punto punto) en la cookie lang, como ha sido demostrado inyectando secuencias PHP en un fichero de log de Apache HTTP Server, las cuales son entonces incluidas por lang.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rama_cms:rama_cms:*:*:*:*:*:*:*:* 0.68 (incluyendo)