CVE-2007-3907
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/07/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad sin especificar en el login.pl del LedgerSMB 1.2.0 hasta la 1.2.6 permite a atacantes remotos evitar la autenticación y llevar a cabo ciertas acciones como un usuario de su elección a través de vectores sin especificar, involucrando un URL con un valor de parámetro redireccionado, solamente con un parámetro de rellamada que contenga un URL escapado que especifique una acción.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ledgersmb:ledgersmb:1.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ledgersmb:ledgersmb:1.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ledgersmb:ledgersmb:1.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ledgersmb:ledgersmb:1.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ledgersmb:ledgersmb:1.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ledgersmb:ledgersmb:1.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ledgersmb:ledgersmb:1.2.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/26121
- http://sourceforge.net/project/shownotes.php?release_id=523576&group_id=175965
- http://www.ledgersmb.org/node/52
- http://www.securityfocus.com/archive/1/473987/100/0/threaded
- http://www.securityfocus.com/archive/1/473993/100/0/threaded
- http://www.securityfocus.com/bid/24940
- http://www.vupen.com/english/advisories/2007/2576
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35507
- http://secunia.com/advisories/26121
- http://sourceforge.net/project/shownotes.php?release_id=523576&group_id=175965
- http://www.ledgersmb.org/node/52
- http://www.securityfocus.com/archive/1/473987/100/0/threaded
- http://www.securityfocus.com/archive/1/473993/100/0/threaded
- http://www.securityfocus.com/bid/24940
- http://www.vupen.com/english/advisories/2007/2576
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35507



