PT-2005-2807 · Phpcms · Phpcms

Bernhard Mueller

+1

·

Publicado

2005-06-02

·

Atualizado

2016-10-18

·

CVE-2005-1840

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions phpCMS versions 1.2.x through 1.2.1pl1
Description A directory traversal issue exists, allowing remote attackers to read or include arbitrary files. This can be achieved by using a .. (dot dot) in the language parameter to "parser.php".
Recommendations For phpCMS versions 1.2.x through 1.2.1pl1, update to version 1.2.1pl2 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2005-1840

Produtos afetados

Phpcms