Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0535

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de inyección eval en Vote! Pro 4.0, y posiblemente anteriores, permiten a atacantes remotos ejecutar código de su elección mediante peticiones a scripts PHP no especificados con el parámetro poll_id, el cual es proporcionado en llamadas a la función eval, un conjunto de vectores diferente a CVE-2007-0504. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vote_pro:vote_pro:*:*:*:*:*:*:*:* 4.0 (incluyendo)