Security Advisory

CVE-2007-1138

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2007-02-27 18:00:00
Last updated 2024-08-07 12:43:22
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Absolute path traversal vulnerability in list_main_pages.php in Cromosoft Simple Plantilla PHP (SPP) allows remote attackers to list arbitrary directories, and read arbitrary files, via an absolute pathname in the nfolder parameter.