Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5654

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/10/2007
Última modificación:
09/04/2025

Descripción

LiteSpeed Web Server anterior a 3.2.4 permite a atacantes remotos disparar la utilización de un tipo MIME de su elección para un archivo a través de una secuencia "%00." seguida de una nueva extensión, como se demostró con la lectura del código fuente PHP a través de respuestas para archivos .php%00.txt, también conocido como "Inyección tipo MIME".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:litespeed_technologies:litespeed_web_server:*:*:*:*:*:*:*:* 3.2.3 (incluyendo)