Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2636

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en phpTodo anterior a 0.8.1 permite a atacantes remotos tener un impacto desconocido a través de lineas nuevas en expresiones regulares en (1) index.php, (2) feed.php, (3) prefs.php, y (4) todolist.php; y (5) classTodoItem.php y (6) phpTodoUser.php en libs/. NOTA: Algunos de estos detalles se obtuvieron a partir de la información de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jason_frisvold:phptodo:*:*:*:*:*:*:*:* 0.8.0 (incluyendo)