4.3

CVE-2007-1539

Directory traversal vulnerability in inc/map.func.php in pragmaMX Landkarten 2.1 module allows remote attackers to include arbitrary files via a .. (dot dot) sequence in the module_name parameter, as demonstrated via a static PHP code injection attack in an Apache log file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PragmamxLandkarten Version2.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.15% 0.863
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/34306
http://secunia.com/advisories/24589
http://www.securityfocus.com/bid/23044
http://www.vupen.com/english/advisories/2007/1030
https://exchange.xforce.ibmcloud.com/vulnerabilities/33084
https://www.exploit-db.com/exploits/3521