Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Private Messaging System (CVE-2008-6308)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
27/02/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de salto de directorio en Private Messaging System (PMS) v1.2.3 y anteriores para PunBB que permite a los atacantes remotos incluir y ejecutar arbitrariamente archivo a través de ..(punto punto) en el parámetro pun_user[language] para (1) functions_navlinks.php, (2) header_new_messages.php, (3) profile_send.php, y (4) viewtopic_PM-link.php en include/pms/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:punbb:private_messaging_system:*:*:*:*:*:*:*:* 1.2.3 (incluyendo)
cpe:2.3:a:punbb:private_messaging_system:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:punbb:private_messaging_system:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:punbb:private_messaging_system:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:punbb:punbb:*:*:*:*:*:*:*:*