7.5

CVE-2007-1998

Direct static code injection vulnerability in HIOX Guest Book (HGB) 4.0 allows remote attackers to inject arbitrary PHP code via the Email field, which results in code execution through a direct request to gb.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hiox IndiaGuest Book Version4.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.75% 0.945
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/24835
http://www.vupen.com/english/advisories/2007/1333
https://exchange.xforce.ibmcloud.com/vulnerabilities/33540
https://www.exploit-db.com/exploits/3697