← volver
CVE-2007-0107

CVE-2007-0107

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 7.4%
de la publicación al arma0 días
Publicada en NVD9 ene
1ª PoC7 ene
probabilidad de explotación
7.4%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
WordPress before 2.0.6, when mbstring is enabled for PHP, decodes alternate character sets after escaping the SQL query, which allows remote attackers to bypass SQL injection protection schemes and execute arbitrary SQL commands via multibyte charsets, as demonstrated using UTF-7.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.