Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2597

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2007
Última modificación:
11/10/2017

Descripción

Múltiples vulnerabilidades de inclusión remota de archivo en PHP en telltarget CMS 1.3.3 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) ordnertiefe de site_conf.php;o el parámetro (2) tt_docroot de (a) class.csv.php, (b) produkte_nach_serie.php, o (c) ref_kd_rubrik.php en functionen/; (d) hg_referenz_jobgalerie.php, (e) surfer_anmeldung_NWL.php, (f) produkte_nach_serie_alle.php, (g) surfer_aendern.php, (h) ref_kd_rubrik.php, o (i) referenz.php en module/; o (j) 1/lay.php o (k) 3/lay.php en standard/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:telltargetcms:telltarget_cms:*:*:*:*:*:*:*:* 1.3.3 (incluyendo)