CVE-2007-5056
28Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 28%
probabilidade de exploração
28%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
Eval injection vulnerability in adodb-perf-module.inc.php in ADOdb Lite 1.42 and earlier, as used in products including CMS Made Simple, SAPID CMF, Journalness, PacerCMS, and Open-Realty, allows remote attackers to execute arbitrary code via PHP sequences in the last_module parameter.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 5✓ VexDay Proof
cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/4442cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/5091cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/5090cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/5098cve_reference✓ VexDay Proofwww.exploit-db.com/exploits/5097⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://osvdb.org/40596http://osvdb.org/41422http://osvdb.org/41426http://osvdb.org/41427http://osvdb.org/41428http://secunia.com/advisories/26928http://secunia.com/advisories/28859http://secunia.com/advisories/28873http://secunia.com/advisories/28874http://secunia.com/advisories/28886https://exchange.xforce.ibmcloud.com/vulnerabilities/36733https://exchange.xforce.ibmcloud.com/vulnerabilities/40389