Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-0504

Опубликовано: 26 янв. 2007
Источник: nvd
CVSS2: 10
EPSS Средний

Описание

Eval injection vulnerability in poll_frame.php in Vote! Pro 4.0, and possibly other scripts, allows remote attackers to execute arbitrary code via the poll_id parameter, which is supplied to an eval function call, a different vulnerability type than CVE-2005-4632.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vote_pro:vote_pro:*:*:*:*:*:*:*:*
Версия до 4.0 (включая)

EPSS

Процентиль: 95%
0.17544
Средний

10 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Eval injection vulnerability in poll_frame.php in Vote! Pro 4.0, and possibly other scripts, allows remote attackers to execute arbitrary code via the poll_id parameter, which is supplied to an eval function call, a different vulnerability type than CVE-2005-4632.

EPSS

Процентиль: 95%
0.17544
Средний

10 Critical

CVSS2

Дефекты

NVD-CWE-Other