CVE-2007-2076
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de inclusión remota de archivo en PHP en index.php de Maian Gallery 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path_to_folder. NOTA: este asunto fue impugnado por un investigador de una tercera parte, pero confirmado por el vendedor, estableciendo que "este problema existió sólo brevemente en v1.0".
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:maian:gallery:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2007-04/0244.html
- http://attrition.org/pipermail/vim/2007-April/001530.html
- http://www.osvdb.org/34149
- http://www.securityfocus.com/archive/1/465732/100/0/threaded
- http://www.securityfocus.com/archive/1/465853/100/0/threaded
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33692
- http://archives.neohapsis.com/archives/bugtraq/2007-04/0244.html
- http://attrition.org/pipermail/vim/2007-April/001530.html
- http://www.osvdb.org/34149
- http://www.securityfocus.com/archive/1/465732/100/0/threaded
- http://www.securityfocus.com/archive/1/465853/100/0/threaded
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33692