Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad en UploadImage 1.0 (CVE-2008-0245)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
12/01/2008
Última modificación:
09/04/2025

Descripción

admin.php in UploadImage 1.0 no comprueba la contraseña original antes de realizar un cambio en la nueva contraseña, lo cual permite que atacantes remotos consigan privilegios de administración, usando el parámetro pass sin contraseña alguna (Set Password)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uploadscript:uploadimage:1.0:*:*:*:*:*:*:*
cpe:2.3:a:uploadscript:uploadscript:1.0:*:*:*:*:*:*:*