Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5685

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
28/10/2007
Última modificación:
09/04/2025

Descripción

La función safe_path en el shttp anterior al 0.0.5 permite a atacantes remotos llevar a cabo ataques de salto de directorio y leer ficheros a través de la combinación ".." y los especificadores de sub-directorio que resuelven el nombre de una ruta que está en o por debajo del nivel del directorio raíz de documentos web, pero en una parte diferente del árbol de directorios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:serverkit:shttp:*:*:*:*:*:*:*:* 0.0.4 (incluyendo)