CVE-2013-0224

Severity CVSS v4.0:
Pending analysis
Type:
CWE-16 Configuration Errors
Publication date:
19/03/2013
Last modified:
11/04/2025

Description

The Video module 7.x-2.x before 7.x-2.9 for Drupal, when using the FFmpeg transcoder, allows local users to execute arbitrary PHP code by modifying a temporary PHP file.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:video_project:video:7.x-2.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.0:alpha4:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.0:alpha5:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.0:alpha6:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.1:alpha1:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.1:alpha2:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.1:alpha3:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.2:*:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.2:beta1:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.2:beta2:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.2:beta3:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.2:beta4:*:*:*:*:*:*
cpe:2.3:a:video_project:video:7.x-2.2:beta5:*:*:*:*:*:*