Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro root en ol'bookmarks (CVE-2007-2816)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/05/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de inclusión remota de archivos PHP en ol'bookmarks versión 0.7.4, permiten a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro root en los archivos (1) test1.php, (2) blackorange.php, (3) default.php, (4) frames1.php, (5) frames1_top.php, (7) test2.php, (8) test3.php, (9) test4.php, (10) test5.php, (11) test6.php, (12) frames1_left.php, y (13) frames1_center.php en themes/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ol_bookmarks:ol_bookmarks:0.7.4:*:*:*:*:*:*:*