Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5956

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2006
Última modificación:
05/09/2008

Descripción

XLineSoft PHPRunner 3.1 stores el (1)nombre del servidor la base de datos, (2) los nombres de la base de datos, (3) nombre de usuario y (4)contraseñas en texto plano en %WINDIR%\PHPRunner.ini, lo cual permiten a un usuario local obtener información sensible a través de la lectura de ficheros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:xlinesoft:phprunner:3.1:*:*:*:*:*:*:*