Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MUJE CMS (CVE-2009-3508)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
01/10/2009
Última modificación:
19/09/2017

Descripción

Múltiples vulnerabilidades de salto de directorio en MUJE CMS v1.0.4.34 permite a atacantes remotos incluir y ejecutar archivos locales de su elección a través de .. (punto a punto)en el parámetro (1) _class en admin.php y el parámetro (2) url en install/install.php; y permite a administradores autenticarse remotamente para leer archivos de su elección a traves de .. (punto a punto) en el parámetro (3) _htmlfile en admin.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fcgphilipp:mujecms:1.0.4.34:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información