Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en images.php en K&S Shopsoftware (CVE-2008-6768)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/04/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de subida de ficheros sin restricciones en admin/editor/images.php en K&S Shopsoftware permite a atacantes remotos ejecutar código PHP arbitrario mediante la subida de un archivo con una extensión ejecutable, luego accediendo a él a través de una solicitud directa a el archivo en images/upload/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shopsystem-forum:k\&s_shopsoftware:*:*:*:*:*:*:*:*