1 results (0.003 seconds)

CVSS: 7.5EPSS: 2%CPEs: 3EXPL: 0

Unspecified vulnerability in certain demonstration scripts in getID3 1.7.1, as used in the Mediafield and Audio modules for Drupal, allows remote attackers to read and delete arbitrary files, list arbitrary directories, and write to empty files or .mp3 files via unknown vectors. Vulnerabilidad sin especificar en ciertas secuencias de comandos de demostración en el getID3 1.7.1, como la utilizada en los módulos Mediafield y Audio para el Drupal, permite a atacantes remotos leer y borrar ficheros de su elección, listar directorios de su elección y escribir en ficheros vacíos o .mp3 mediante vectores desconocidos. • http://blamcast.net/articles/highly-critical-security-flaws-in-drupal-audio-module http://drupal.org/node/119385 http://osvdb.org/35161 http://www.securityfocus.com/bid/22587 http://www.vupen.com/english/advisories/2007/0635 https://exchange.xforce.ibmcloud.com/vulnerabilities/32542 •