Vulnerabilidad en Vulnerabilidad en UploadImage 1.0 (CVE-2008-0245)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
12/01/2008
Última modificación:
09/04/2025
Descripción
admin.php in UploadImage 1.0 no comprueba la contraseña original antes de realizar un cambio en la nueva contraseña, lo cual permite que atacantes remotos consigan privilegios de administración, usando el parámetro pass sin contraseña alguna (Set Password)
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:uploadscript:uploadimage:1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:uploadscript:uploadscript:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página