Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ezboxx Portal System Beta (CVE-2007-0259)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
16/01/2007
Última modificación:
09/04/2025

Descripción

Ezboxx Portal System Beta 0.7.6 y versiones anteriores permiten a atacantes remotos obtener información sensible a través de un parametro cat inválido para boxx/knowledgebase.asap, lo que revela la ruta en un mensaje de error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ezboxx:ezboxx_portal_system:*:*:*:*:*:*:*:* beta_0.7.6 (incluyendo)