CVE-2007-0535
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de inyección eval en Vote! Pro 4.0, y posiblemente anteriores, permiten a atacantes remotos ejecutar código de su elección mediante peticiones a scripts PHP no especificados con el parámetro poll_id, el cual es proporcionado en llamadas a la función eval, un conjunto de vectores diferente a CVE-2007-0504. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vote_pro:vote_pro:*:*:*:*:*:*:*:* | 4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página