Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-5934

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/11/2007
Última modificación:
09/04/2025

Descripción

La funcionalidad LOB en PEAR MDB2 anterior a 2.5.0a1 interpreta una respuesta para almacenar una cadena que contiene una URL, lo cual podría permitir a atacantes remotos utilziar MDB2 como un proxy indirecto o obtener información sensible a través de una URL dentro del campo form en una aplicaicón MDB2, como se demostró por file:// URL o una URL para un sitio web intranet.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pear:structures_datagrid_datasource_mdb2:*:*:*:*:*:*:*:* 2.5.0 (incluyendo)