Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función redirect en el archivo Form.pm para LedgerSMB y SQL-Ledger (CVE-2007-0667)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2007
Última modificación:
16/10/2018

Descripción

La función redirect en el archivo Form.pm para (1) LedgerSMB anterior a la versión 1.1.5 y (2) SQL-Ledger permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de redireccionamientos, relacionados con callbacks, un problema diferente de CVE-2006-5872.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:* 1.1.1 (incluyendo)
cpe:2.3:a:sql-ledger:sql-ledger:2.4.7:*:*:*:*:*:*:*
cpe:2.3:a:sql-ledger:sql-ledger:2.6.17:*:*:*:*:*:*:*
cpe:2.3:a:sql-ledger:sql-ledger:2.6.18:*:*:*:*:*:*:*
cpe:2.3:a:sql-ledger:sql-ledger:2.6.19:*:*:*:*:*:*:*
cpe:2.3:a:sql-ledger:sql-ledger:2.6.21:*:*:*:*:*:*:*
cpe:2.3:a:sql-ledger:sql-ledger:2.6.25:*:*:*:*:*:*:*