CVE-2010-5281
Estado: ModificadaMedia (6.8)—
Directory traversal vulnerability in ibrowser.php in the CMScout 2.09 IBrowser TinyMCE Plugin 1.4.1, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter. NOTE: some of these details are obtained from third party information.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P
- Puntuación base: 6.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.29%
- Percentil entre todas las CVEs puntuadas: 83
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-22
Referencias
- http://packetstormsecurity.org/1009-exploits/cmscout209-lfi.txt
- http://secunia.com/advisories/41634
- http://www.johnleitch.net/Vulnerabilities/CMScout.2.09.IBrowser.TinyMCE.Plugin.Local.File.Inclusion/33
- http://www.osvdb.org/68247
- https://exchange.xforce.ibmcloud.com/vulnerabilities/62066
- http://packetstormsecurity.org/1009-exploits/cmscout209-lfi.txt
- http://secunia.com/advisories/41634
- http://www.johnleitch.net/Vulnerabilities/CMScout.2.09.IBrowser.TinyMCE.Plugin.Local.File.Inclusion/33
- http://www.osvdb.org/68247
- https://exchange.xforce.ibmcloud.com/vulnerabilities/62066
JSON original (NVD)
Mostrar
{
"id": "CVE-2010-5281",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2012-11-26T23:55:00.923",
"references": [
{
"url": "http://packetstormsecurity.org/1009-exploits/cmscout209-lfi.txt",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/41634",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.johnleitch.net/Vulnerabilities/CMScout.2.09.IBrowser.TinyMCE.Plugin.Local.File.Inclusion/33",
"source": "cve@mitre.org"
},
{
"url": "http://www.osvdb.org/68247",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/62066",
"source": "cve@mitre.org"
},
{
"url": "http://packetstormsecurity.org/1009-exploits/cmscout209-lfi.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/41634",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.johnleitch.net/Vulnerabilities/CMScout.2.09.IBrowser.TinyMCE.Plugin.Local.File.Inclusion/33",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.osvdb.org/68247",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/62066",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-22"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Directory traversal vulnerability in ibrowser.php in the CMScout 2.09 IBrowser TinyMCE Plugin 1.4.1, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the lang parameter. NOTE: some of these details are obtained from third party information."
},
{
"lang": "es",
"value": "Vulnerabilidad de salto de directorio en ibrowser.php en el Plugin iBrowser TinyMCE v1.4.1 para CMScout 2.09 , cuando magic_quotes_gpc está desactivado, permite a atacantes remotos leer archivos de su elección a través de un .. (punto punto) en el parámetro lang. NOTA: algunos de estos detalles han sido obtenidos a partir de información de terceros.\r\n"
}
],
"lastModified": "2026-06-16T23:26:28.433",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:net4visions:ibrowser:1.4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CCF27BBD-CD9E-4472-BAFE-B59E139D3014"
}
],
"operator": "OR"
}
]
}
],
"evaluatorImpact": "Per: http://secunia.com/advisories/41634\r\n\r\n'1) Input passed via the \"lang\" parameter to e.g. ibrowser.php is not properly verified before being used to include files. This can be exploited to include arbitrary files from local resources via directory traversal sequences and URL-encoded NULL bytes.\r\n\r\nSuccessful exploitation of this vulnerability requires that \"magic_quotes_gpc\" is disabled.'",
"sourceIdentifier": "cve@mitre.org"
}