Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6047

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/11/2006
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en manager/index.php en Etomite 0.6.1.2 permite a administradores remotos autenticados incluir y ejecutar ficheros locales mediante una secuencia .. en el parámetro f, como ha sido demostrado inyectando secuencias PHP en un fichero de log de Apache HTTP Server, el cual es entonces incluido por index.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:etomite:etomite:0.6.1.2:*:*:*:*:*:*:*