Vulnerabilidad en la función redirect en el archivo Form.pm para LedgerSMB y SQL-Ledger (CVE-2007-0667)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/02/2007
Última modificación:
16/10/2018
Descripción
La función redirect en el archivo Form.pm para (1) LedgerSMB anterior a la versión 1.1.5 y (2) SQL-Ledger permite a los usuarios autenticados remotos ejecutar código arbitrario por medio de redireccionamientos, relacionados con callbacks, un problema diferente de CVE-2006-5872.
Impacto
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ledgersmb:ledgersmb:*:*:*:*:*:*:*:* | 1.1.1 (incluyendo) | |
cpe:2.3:a:sql-ledger:sql-ledger:2.4.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:sql-ledger:sql-ledger:2.6.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:sql-ledger:sql-ledger:2.6.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:sql-ledger:sql-ledger:2.6.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:sql-ledger:sql-ledger:2.6.21:*:*:*:*:*:*:* | ||
cpe:2.3:a:sql-ledger:sql-ledger:2.6.25:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página