CVE-2007-0164
Estado: ModificadaAlta (7.8)—
Camouflage 1.2.1 embeds password information in the carrier file, which allows remote attackers to bypass authentication requirements and decrypt embedded steganography by replacing certain bytes of the JPEG image with alternate password information.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:N/A:N
- Puntuación base: 7.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.05%
- Percentil entre todas las CVEs puntuadas: 81
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://homepage.mac.com/adonismac/Advisory/steg/camouflage.html
- http://osvdb.org/32651
- http://secunia.com/advisories/23578
- http://www.securityfocus.com/archive/1/456541/100/0/threaded
- http://www.securityfocus.com/bid/21939
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31375
- http://homepage.mac.com/adonismac/Advisory/steg/camouflage.html
- http://osvdb.org/32651
- http://secunia.com/advisories/23578
- http://www.securityfocus.com/archive/1/456541/100/0/threaded
- http://www.securityfocus.com/bid/21939
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31375
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-0164",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-01-10T00:28:00.000",
"references": [
{
"url": "http://homepage.mac.com/adonismac/Advisory/steg/camouflage.html",
"tags": [
"Exploit",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/32651",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23578",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/456541/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/21939",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/31375",
"source": "cve@mitre.org"
},
{
"url": "http://homepage.mac.com/adonismac/Advisory/steg/camouflage.html",
"tags": [
"Exploit",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/32651",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23578",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/456541/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/21939",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/31375",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Camouflage 1.2.1 embeds password information in the carrier file, which allows remote attackers to bypass authentication requirements and decrypt embedded steganography by replacing certain bytes of the JPEG image with alternate password information."
},
{
"lang": "es",
"value": "Camouflage 1.2.1 incrusta información de contraseñas en el fichero de carrera, lo cual permite a un atacante remoto envitar los requisitos de validación y desencripta la estenografía embebida a través del reemplazo de ciertos bytes de una imagen JPEG con una información de contraseña alternativa."
}
],
"lastModified": "2026-06-16T22:35:02.343",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:camouflage:camouflage:1.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "23FFE3C1-0E9F-4862-8E1B-8D04741B85AD"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}