Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2156

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Rezervi Generic 0.9 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root en (1) datumVonDatumBis.inc.php, (2) footer.inc.php, (3) header.inc.php, y (4) stylesheets.php en templates/; y (5) wochenuebersicht.inc.php, (6) monatsuebersicht.inc.php, (7) jahresuebersicht.inc.php, y (8) tagesuebersicht.inc.php en belegungsplan/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rezervi_generic:rezervi_generic:*:*:*:*:*:*:*:* 0.9 (incluyendo)