Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PowerScripts PowerNews 2.5.6, salto de directorio (CVE-2008-0742)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/02/2008
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de salto de directorio en PowerScripts PowerNews 2.5.6. Permiten a atacante remotos leer e incluir archivos de su elección a traavés de .. (punto punto) en (1) el parámetro subpage de (a) categories.inc.php, (b) news.inc.php, (c) other.inc.php, (d) permissions.inc.php, (e) templates.inc.php y (f) users.inc.php en pnadmin/ y 2) el parámetro page a (g) pnadmin/index.php. NOTA: el vector 2 es explotable solamente por administradores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:powerscripts:powernews:2.5.6:*:*:*:*:*:*:*