CVE-2007-0863
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2007
Última modificación:
09/04/2025
Descripción
** IMPUGNADO ** Vulnerabilidad PHP de inclusión remota de archivos en Trevorchan 0.7 y anteriores permite a atacantes remotos ejectar código de su elección a través del parámetro tc_config[rootdir] en (1) upgrade.php, (2) paint_save.php, (3) menu.php, (4) manage.php, y (5) banned.php. NOTA: este asunto ha sido impugnado por terceras partes creible, que indican que la variable estña asignada antes de su uso en config.php.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:trevorchan:trevorchan:*:*:*:*:*:*:*:* | 0.7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



