← voltar
CVE-2007-1277

CVE-2007-1277

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 27%
da publicação à arma0 dias
Publicada no NVD5 de mar.
1ª PoC2 de mar.
probabilidade de exploração
27%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
WordPress 2.1.1, as downloaded from some official distribution sites during February and March 2007, contains an externally introduced backdoor that allows remote attackers to execute arbitrary commands via (1) an eval injection vulnerability in the ix parameter to wp-includes/feed.php, and (2) an untrusted passthru call in the iz parameter to wp-includes/theme.php.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.