Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-1895

Опубликовано: 09 апр. 2007
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

PHP remote file inclusion vulnerability in chat.php in Sky GUNNING MySpeach 3.0.7 and earlier, when used with PHP 5, allows remote attackers to execute arbitrary PHP code via an ftp URL in a my_ms[root] cookie, a different vector than CVE-2007-0491 and CVE-2006-4630.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sky_gunning:myspeach:*:*:*:*:*:*:*:*
Версия до 3.0.7 (включая)

EPSS

Процентиль: 90%
0.05148
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

PHP remote file inclusion vulnerability in chat.php in Sky GUNNING MySpeach 3.0.7 and earlier, when used with PHP 5, allows remote attackers to execute arbitrary PHP code via an ftp URL in a my_ms[root] cookie, a different vector than CVE-2007-0491 and CVE-2006-4630.

EPSS

Процентиль: 90%
0.05148
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-Other