Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Múltiples vulnerabilidades de inyección en eval en el componente com_search de Joomla! 1.5 beta (CVE-2007-4187)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
08/08/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de inyección en eval (evaluación directa de código dinámico) en el componente com_search de Joomla! 1.5 beta anterior a RC1 (también conocida como Mapya) permiten a atacantes remotos ejecutar código PHP de su elección mediante secuencias PHP en el parámetro searchword, relacionadas con default_results.php en (1) components/com_serch/views/search/tmpl/ y (2) templates/beez/html/com_serch/search/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:joomla:joomla:1.5.0_beta:*:*:*:*:*:*:*