Vulnerabilidad en webSPELL (CVE-2009-1912)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/06/2009
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de salto de directorio en src/func/language.php en webSPELL v4.2.0e y anteriores, permite a los atacantes remotos incluir y ejecutar arbitrariamente archivos locales .php a través de ..(punto punto) en una cookie de lenguaje. NOTA: esto puede ser aprovechado por una inyección SQL incluyendo awards.php
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:webspell:webspell:*:*:*:*:*:*:*:* | 4.2.0e (incluyendo) | |
| cpe:2.3:a:webspell:webspell:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.0.2c:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.01.00:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.01.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.01.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.2.0c:*:*:*:*:*:*:* | ||
| cpe:2.3:a:webspell:webspell:4.2.0d:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/54295
- http://secunia.com/advisories/35016
- http://www.osvdb.org/54296
- http://www.securityfocus.com/bid/34862
- http://www.webspell.org/
- http://www.webspell.org/index.php?site=files&file=30
- http://www.webspell.org/index.php?site=news_comments&newsID=130
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50395
- https://www.exploit-db.com/exploits/8622
- http://osvdb.org/54295
- http://secunia.com/advisories/35016
- http://www.osvdb.org/54296
- http://www.securityfocus.com/bid/34862
- http://www.webspell.org/
- http://www.webspell.org/index.php?site=files&file=30
- http://www.webspell.org/index.php?site=news_comments&newsID=130
- https://exchange.xforce.ibmcloud.com/vulnerabilities/50395
- https://www.exploit-db.com/exploits/8622



