6.8

CVE-2007-4326

Multiple PHP remote file inclusion vulnerabilities in Bilder Uploader 1.3 allow remote attackers to execute arbitrary PHP code via a URL in the config[root_ordner] parameter to (1) gruppen.php, (2) bild.php, (3) feed.php, (4) mitglieder.php, (5) online.php, (6) profil.php, and possibly other unspecified PHP scripts.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.23% 0.804
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/36443
http://osvdb.org/36444
http://osvdb.org/36445
http://osvdb.org/36446
http://osvdb.org/36447
http://osvdb.org/36448
http://secunia.com/advisories/26399
http://securityreason.com/securityalert/2993
http://www.securityfocus.com/archive/1/475954/100/0/threaded
http://www.vupen.com/english/advisories/2007/2836
https://exchange.xforce.ibmcloud.com/vulnerabilities/35922