CVE

CVE-2007-0082

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2007
Última modificación:
19/10/2017

Descripción

users_adm/start1.php en IMGallery 2.5 y anteriores no maneja adecuadamente los archivos con múltiples extensiones, lo cual permite a un usuario remoto validado actualizar y ejecutar secuencias de comandos PHP de su elección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imgallery:imgallery:2.4:*:*:*:*:*:*:*
cpe:2.3:a:imgallery:imgallery:2.5:*:*:*:*:*:*:*