Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en phpKF-Portal (CVE-2008-6516)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/03/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de salto de directorio en phpKF-Portal v1.10 permite a atacantes remotos incluir archivos de su elección a través de un .. (punto punto) en los parámetros (1) tema_dizin en baslik.php, (2) portal_ayarlarportal_dili en anket_yonetim.php. NOTA: El origen de esta información es desconocida, los detalles se han obtenido exclusivamente de terceras partes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpkf:phpkf-portal:1.0:*:*:*:*:*:*:*