Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en SimpNews 2.41.03 (CVE-2007-4872)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2007
Última modificación:
09/04/2025

Descripción

SimpNews 2.41.03 permite a atacantes remotos obtener información sensible mediante (1) un parámetro lang inválido a admin/index.php; o una petición directa a (2) admin/dbg_infos.php, (3) admin/heading.php, o (4) evsearch.php; lo cual revela la ruta en varios mensajes de error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:simplenews:simplenews:2.41.03:*:*:*:*:*:*:*