CVE-2008-5071

Severity CVSS v4.0:
Pending analysis
Type:
CWE-94 Code Injection
Publication date:
14/11/2008
Last modified:
09/04/2025

Description

Multiple eval injection vulnerabilities in itpm_estimate.php in Yoxel 1.23beta and earlier allow remote authenticated users to execute arbitrary PHP code via the proj_id parameter.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:yoxel:yoxel:*:*:*:*:*:*:*:* 1.23beta (including)
cpe:2.3:a:yoxel:yoxel:1.06beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.07beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.08beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.09beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.10beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.11beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.12beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.13beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.14beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.15beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.16beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.17beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.18beta:*:*:*:*:*:*:*
cpe:2.3:a:yoxel:yoxel:1.19beta:*:*:*:*:*:*:*