Vulnerabilidad en Salto de directorio en OZJournals 2.1.1 (CVE-2008-0435)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/01/2008
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de salto de directorio en index.php de OZJournals 2.1.1 permite a atacantes remotos leer partes de archivos de su elección mediante un .. (punto punto) en el parámetro id de una acción printpreview.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ozjournals:ozjournals:2.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/28582
- http://www.securityfocus.com/bid/27375
- http://www.vupen.com/english/advisories/2008/0228
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39815
- https://www.exploit-db.com/exploits/4953
- http://secunia.com/advisories/28582
- http://www.securityfocus.com/bid/27375
- http://www.vupen.com/english/advisories/2008/0228
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39815
- https://www.exploit-db.com/exploits/4953



