PT-2007-1684 · Axiom · Axiom Photo/News Gallery

Dr.Pantagon

+1

·

Publicado

2007-01-11

·

Atualizado

2017-10-19

·

CVE-2007-0200

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Axiom Photo/News Gallery version 0.8.6
Description The issue allows remote attackers to execute arbitrary PHP code via a URL in the baseAxiomPath parameter in the template.php file.
Recommendations For version 0.8.6, avoid using the baseAxiomPath parameter in the template.php file until the issue is resolved.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2007-0200

Produtos afetados

Axiom Photo/News Gallery