CVE

Vulnerabilidad en MobilePublisherphp (CVE-2007-2084)

Severidad:
Pendiente de análisis
Type:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
18/04/2007
Última modificación:
11/04/2024

Descripción

** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en MobilePublisherphp versión 1.1.2 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro auth_method de (1) index.php, (2) list.php, (3) postreview.php, (4) reindex.php, (5) sections.php, (6) templates.php, (7) userinfo.php, (8) users.php, y (9) view.php en admin/. NOTA: este tema se ha cuestionado por un tercero de confianza, que afirma que $auth_method es definido antes de usarse.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mobilepublisherphp:mobilepublisherphp:1.1.2:*:*:*:*:*:*:*