CVE-2007-6495
inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en accounts/AccountActions.asp. NOTA: esto podría estar solapado con la ejecución de código de forma remota cambiando los permisos de \Forum\db, el cual se configura para la ejecución de secuencias de comandos de ASP con privilegios de administrador, y por lo tanto una actualización en la secuencia de comandos en \Forum\db.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P
- Puntuación base: 6.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 4.37%
- Percentil entre todas las CVEs puntuadas: 91
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · hosting controller 6.1 hot fix 3.3 - Multiple Vulnerabilities (13/12/2007)
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://hostingcontroller.com/english/logs/Post-Hotfix-3_3-sec-Patch-ReleaseNotes.html
- http://osvdb.org/44184
- http://secunia.com/advisories/28973
- http://securityreason.com/securityalert/3474
- http://securitytracker.com/id?1019222
- http://www.securityfocus.com/archive/1/485028/100/0/threaded
- http://www.securityfocus.com/bid/26862
- https://www.exploit-db.com/exploits/4730
- http://hostingcontroller.com/english/logs/Post-Hotfix-3_3-sec-Patch-ReleaseNotes.html
- http://osvdb.org/44184
- http://secunia.com/advisories/28973
- http://securityreason.com/securityalert/3474
- http://securitytracker.com/id?1019222
- http://www.securityfocus.com/archive/1/485028/100/0/threaded
- http://www.securityfocus.com/bid/26862
- https://www.exploit-db.com/exploits/4730
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-6495",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": true,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-12-20T20:46:00.000",
"references": [
{
"url": "http://hostingcontroller.com/english/logs/Post-Hotfix-3_3-sec-Patch-ReleaseNotes.html",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/44184",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/28973",
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/3474",
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1019222",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/485028/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/26862",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/4730",
"source": "cve@mitre.org"
},
{
"url": "http://hostingcontroller.com/english/logs/Post-Hotfix-3_3-sec-Patch-ReleaseNotes.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/44184",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/28973",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/3474",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1019222",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/485028/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/26862",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/4730",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "inc_newuser.asp in Hosting Controller 6.1 Hot fix 3.3 and earlier allows remote authenticated users to change the permissions of directories named (1) db, (2) www, (3) Special, and (4) log at arbitrary locations under the web root via a modified Dirroot parameter in an AddUser action to accounts/AccountActions.asp. NOTE: this can be leveraged for remote code execution by changing the permissions of \\Forum\\db, which is configured for execution of ASP scripts with administrative privileges, and then uploading a script to \\Forum\\db."
},
{
"lang": "es",
"value": "inc_newuser.asp en Hosting Controller 6.1 Hot fix 3.3 y anteriores, permite a usuarios remotos validados cambiar los permisos de los directorios llamados (1) db, (2) www, (3) Special, y (4) log en lugares de su elección bajo la raiz web a través de un parámetro Dirroot modificado en una acción AddUser en accounts/AccountActions.asp. NOTA: esto podría estar solapado con la ejecución de código de forma remota cambiando los permisos de \\Forum\\db, el cual se configura para la ejecución de secuencias de comandos de ASP con privilegios de administrador, y por lo tanto una actualización en la secuencia de comandos en \\Forum\\db."
}
],
"lastModified": "2026-06-16T22:48:10.993",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:hosting_controller:hosting_controller:6.1_hotfix_3.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0D49DC9-27D0-4FDB-A273-FA161B0BC815"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}