Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Obtención de contraseña en Flat PHP Board 1.2 (CVE-2007-6399)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
17/12/2007
Última modificación:
09/04/2025

Descripción

index.php de Flat PHP Board 1.2 y versiones anteriores permite a usuarios remotos autenticados obtener la contraseña para la cuenta actual de usuario al leer el valor del parámetro password en el código fuente HTML para la página generada por una acción profile.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:myupb:flat_php_board:*:*:*:*:*:*:*:* 1.2 (incluyendo)