PT-2005-2807 · Phpcms · Phpcms
Bernhard Mueller
+1
·
Publicado
2005-06-02
·
Atualizado
2016-10-18
·
CVE-2005-1840
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
phpCMS versions 1.2.x through 1.2.1pl1
Description
A directory traversal issue exists, allowing remote attackers to read or include arbitrary files. This can be achieved by using a .. (dot dot) in the
language parameter to "parser.php".Recommendations
For phpCMS versions 1.2.x through 1.2.1pl1, update to version 1.2.1pl2 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpcms