| Title | Tuned Studios Subwoofer などの Web ページテンプレートにおけるディレクトリトラバーサルの脆弱性 |
|---|---|
| Summary | Tuned Studios (1) Subwoofer、(2) Freeze Theme、(3) Orange Cutout、(4) Lonely Maple、(5) Endless、(6) Classic Theme、および (7) Music Theme の Web ページテンプレートの index.php には、ディレクトリトラバーサルの脆弱性が存在します。 |
| Possible impacts | 第三者により、".." シーケンスを含む page パラメータを介して、任意のファイルをインクルードされる、および実行される可能性があります。 |
| Solution | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Jan. 10, 2008, midnight |
| Registration Date | Dec. 20, 2012, 6:34 p.m. |
| Last Update | Dec. 20, 2012, 6:34 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| tuned studios |
| classic theme |
| endless |
| freeze theme |
| lonely maple |
| music theme |
| orange cutout |
| subwoofer |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2012年12月20日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Multiple directory traversal vulnerabilities in index.php in Tuned Studios (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, and (7) Music Theme webpage templates allow remote attackers to include and execute arbitrary files via ".." sequences in the page parameter. NOTE: this can be leveraged for remote file inclusion when running in some PHP 5 environments. |
|---|---|
| Summary | Múltiples vulnerabilidades de salto de directorio en el archivo index.php en las plantillas de páginas web de Tuned Studios: (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, y (7) Music Theme, permiten a atacantes remotos incluir y ejecutar archivos arbitrarios por medio de secuencias ".." en el parámetro page. NOTA: esto puede ser aprovechado para la inclusión de archivos remota cuando se ejecuta en algunos entornos PHP 5. |
| Publication Date | Jan. 11, 2008, 9:46 a.m. |
| Registration Date | Jan. 29, 2021, 1:30 p.m. |
| Last Update | April 23, 2026, 9:35 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:tuned_studios:classic_theme:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tuned_studios:endless:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tuned_studios:freeze_theme:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tuned_studios:lonely_maple:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tuned_studios:music_theme:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tuned_studios:orange_cutout:*:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:tuned_studios:subwoofer:*:*:*:*:*:*:*:* | |||||