Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en index.php de stat12 (CVE-2007-1967)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2007
Última modificación:
09/04/2025

Descripción

** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en index.php de stat12 permite a atacantes remotos ejecutar código PHP arbitrario mediante una URL en el parámetro langpath. NOTA: este asunto ha sido publicado por un investigador de poca confianza, y hay poca información para determinar a qué producto afecta realmente. Este es, probablemente, un informe no válido basado en el análisis de la CVE y de un tercero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stat12:stat12:*:*:*:*:*:*:*:*