← All CVEs

CVE-2011-4825

high · 7.5

Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, phpMyFAQ 2.6 before 2.6.19 and 2.7 before 2.7.1, and possibly other products, allows remote attackers to inject arbitrary PHP code into data.php via crafted parameters.

7.5
CVSS
39.2%
EPSS (exploit prob.)
99th
EPSS percentile
2011-12-15
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-94

Affected products

VendorProductAffected versions
phpletterajax_file_and_image_manager<= 1.0
phpletterajax_file_and_image_manager0.5
phpletterajax_file_and_image_manager0.5.5
phpletterajax_file_and_image_manager0.5.7
phpletterajax_file_and_image_manager0.6
phpletterajax_file_and_image_manager0.6.12
phpletterajax_file_and_image_manager0.7.8
phpletterajax_file_and_image_manager0.7.10
phpletterajax_file_and_image_manager0.8
phpletterajax_file_and_image_manager0.8.8
phpletterajax_file_and_image_manager0.8.9
phpletterajax_file_and_image_manager0.8.24
phpletterajax_file_and_image_manager0.9
phpletterajax_file_and_image_manager1.0
phpletterajax_file_and_image_manager1.0
phpletterajax_file_and_image_manager1.0
phpletterajax_file_and_image_manager1.0
phpletterajax_file_and_image_manager1.0
phpletterajax_file_and_image_manager1.0
phpletterajax_file_and_image_manager1.0
phpmyfaqphpmyfaq2.6.0
phpmyfaqphpmyfaq2.6.1
phpmyfaqphpmyfaq2.6.2
phpmyfaqphpmyfaq2.6.3
phpmyfaqphpmyfaq2.6.4
phpmyfaqphpmyfaq2.6.5
phpmyfaqphpmyfaq2.6.6
phpmyfaqphpmyfaq2.6.7
phpmyfaqphpmyfaq2.6.8
phpmyfaqphpmyfaq2.6.9
phpmyfaqphpmyfaq2.6.10
phpmyfaqphpmyfaq2.6.11
phpmyfaqphpmyfaq2.6.12
phpmyfaqphpmyfaq2.6.13
phpmyfaqphpmyfaq2.6.14
phpmyfaqphpmyfaq2.6.15
phpmyfaqphpmyfaq2.6.16
phpmyfaqphpmyfaq2.6.17
phpmyfaqphpmyfaq2.6.18
phpmyfaqphpmyfaq2.7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-4825