7.5

CVE-2004-0128

Exploit
PHP remote file inclusion vulnerability in the GEDCOM configuration script for phpGedView 2.65.1 and earlier allows remote attackers to execute arbitrary PHP code by modifying the PGV_BASE_DIRECTORY parameter to reference a URL on a remote web server that contains a malicious theme.php script.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PhpgedviewPhpgedview Version2.52.3
PhpgedviewPhpgedview Version2.60
PhpgedviewPhpgedview Version2.61
PhpgedviewPhpgedview Version2.61.1
PhpgedviewPhpgedview Version2.65
PhpgedviewPhpgedview Version2.65.1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 9.54% 0.925
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.