Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor HTTP Net Inspector (mghttpd) en MG-SOFT Net Inspector (CVE-2008-1400)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/03/2008
Última modificación:
09/04/2025

Descripción

Una vulnerabilidad de salto de directorio en el servidor HTTP Net Inspector (mghttpd) en MG-SOFT Net Inspector versión 6.5.0.828 y anteriores para Windows, permite a los atacantes remotos leer archivos arbitrarios por medio de un "..\" (punto punto barra invertida) o "../" (punto punto barra diagonal) en el URI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mg-soft:net_inspector:6.5.0.828:*:*:*:*:*:*:*