CVE

Vulnerabilidad en Flashlight Free Edition (CVE-2009-4205)

Severidad:
Pendiente de análisis
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/12/2009
Última modificación:
19/09/2017

Descripción

Vulnerabilidad de salto de directorio en admin.php de Flashlight Free Edition permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante los caracteres .. (punto punto) en el parámetro "action".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ringsworld:flashlight_free_edition:*:*:*:*:*:*:*:*