← All CVEs

CVE-2007-2458

high · 7.5

Multiple PHP remote file inclusion vulnerabilities in Pixaria Gallery before 1.4.3 allow remote attackers to execute arbitrary PHP code via a URL in the cfg[sys][base_path] parameter to psg.smarty.lib.php and certain include and library scripts, a different vector than CVE-2007-2457.

7.5
CVSS
10.1%
EPSS (exploit prob.)
95th
EPSS percentile
2007-05-02
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-94

Affected products

VendorProductAffected versions
pixariapixaria_gallery1.0.1
pixariapixaria_gallery1.0.2
pixariapixaria_gallery1.0.3
pixariapixaria_gallery1.0.4
pixariapixaria_gallery1.0.5
pixariapixaria_gallery1.1
pixariapixaria_gallery1.1.1
pixariapixaria_gallery1.1.2
pixariapixaria_gallery1.1.3
pixariapixaria_gallery1.1.4
pixariapixaria_gallery1.1.5
pixariapixaria_gallery1.1.6
pixariapixaria_gallery1.2
pixariapixaria_gallery1.2.1
pixariapixaria_gallery1.3
pixariapixaria_gallery1.3.1
pixariapixaria_gallery1.3.2
pixariapixaria_gallery1.3.3
pixariapixaria_gallery1.4
pixariapixaria_gallery1.4.1
pixariapixaria_gallery1.4.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2007-2458