← All CVEs

CVE-2007-2457

high · 7.5

PHP remote file inclusion vulnerability in resources/includes/class.Smarty.php in Pixaria Gallery before 1.4.3 allows remote attackers to execute arbitrary PHP code via a URL in the cfg[sys][base_path] parameter.

7.5
CVSS
11.8%
EPSS (exploit prob.)
96th
EPSS percentile
2007-05-02
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
pixariapixaria_gallery1.0.1
pixariapixaria_gallery1.0.2
pixariapixaria_gallery1.0.3
pixariapixaria_gallery1.0.4
pixariapixaria_gallery1.0.5
pixariapixaria_gallery1.1
pixariapixaria_gallery1.1.1
pixariapixaria_gallery1.1.2
pixariapixaria_gallery1.1.3
pixariapixaria_gallery1.1.4
pixariapixaria_gallery1.1.5
pixariapixaria_gallery1.1.6
pixariapixaria_gallery1.2
pixariapixaria_gallery1.2.1
pixariapixaria_gallery1.3
pixariapixaria_gallery1.3.1
pixariapixaria_gallery1.3.2
pixariapixaria_gallery1.3.3
pixariapixaria_gallery1.4
pixariapixaria_gallery1.4.1
pixariapixaria_gallery1.4.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-2457