2 results (0.006 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 2

Multiple directory traversal vulnerabilities in WebPortal CMS 0.8-beta allow remote attackers to (1) read arbitrary files via directory traversal sequences in the lang parameter to libraries/helpdocs/help.php and (2) include and execute arbitrary local files via directory traversal sequences in the error parameter to index.php. Múltiples vulnerabilidades de salto de directorio en WebPortal CMS v0.8-beta permiten a atacantes remotos (1) leer ficheros de su elección a través de secuencias de salto de directorio en el parámetro lang de libraries/helpdocs/help.php y (2) incluir y ejecutar archivos locales de su elección a través de secuencias de salto de directorio en el parámetro de error a index.php. • https://www.exploit-db.com/exploits/8516 http://osvdb.org/54119 http://osvdb.org/54120 http://www.securityfocus.com/bid/34687 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 2

PHP remote file inclusion vulnerability in indexk.php in WebPortal CMS 0.8-beta allows remote attackers to execute arbitrary PHP code via a URL in the lib_path parameter. Una vulnerabilidad de inclusión remota de archivo PHP en indexk.php en WebPortal CMS v0.8-beta permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro lib_path. • https://www.exploit-db.com/exploits/8516 http://osvdb.org/54121 http://www.securityfocus.com/bid/34687 • CWE-94: Improper Control of Generation of Code ('Code Injection') •