CVE

Vulnerabilidad en aslibplugins.php en SweetRice (CVE-2009-4231)

Severidad:
Pendiente de análisis
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
08/12/2009
Última modificación:
09/12/2009

Descripción

Vulnerabilidad de salto de directorio en as/lib/plugins.php en SweetRice v0.5.3 y anteriores permite a atacantes incluir y ejecutar archivos locales a su elección a través de ... (punto punto) en el parámetro plugin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:basic-cms:sweetrice:*:*:*:*:*:*:*:* 0.5.3 (incluyendo)
cpe:2.3:a:basic-cms:sweetrice:0.2.0:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.3.0:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.0:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.1:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.2:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.4.4:*:*:*:*:*:*:*
cpe:2.3:a:basic-cms:sweetrice:0.5.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información