CVE-2007-2072
Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2007
Última modificación:
11/04/2024
Descripción
** IMPUGNADA ** Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Ivan Gallery Script 0.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro dir. NOTA: este asunto ha sido disputado por investigadores de terceras partes para 0.3, estableciendo que la variable dir es inicializada adecuadamente antes de ser usada.
Impacto
Puntuación base 2.0
7.50
Severidad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ivan_gallery_script:ivan_gallery_script:0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página