CVE-2007-2985
Pheap versión 2.0, permite a atacantes remotos omitir la autenticación estableciendo un valor de cookie de pheap_login al nombre de usuario del administrador, que puede ser usado para (1) obtener información confidencial, incluida la contraseña del administrador, por medio del archivo settings.php o (2) cargar y ejecutar código PHP arbitrario por medio de una acción update_doc en el archivo edit.php.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C
- Puntuación base: 10
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 4.17%
- Percentil entre todas las CVEs puntuadas: 91
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
💥 Exploits públicos
Hay código de explotación o plantillas de detección públicos. No es lo mismo que explotación activa confirmada (KEV), pero aumenta el riesgo: parchee con prioridad.
- Publicado en Exploit-DB · Pheap 2.0 - Authentication Bypass / Remote Code Execution (29/5/2007)
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://osvdb.org/36737
- http://secunia.com/advisories/25460
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34592
- https://www.exploit-db.com/exploits/4006
- http://osvdb.org/36737
- http://secunia.com/advisories/25460
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34592
- https://www.exploit-db.com/exploits/4006
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-2985",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": true,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-06-01T10:30:00.000",
"references": [
{
"url": "http://osvdb.org/36737",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25460",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34592",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/4006",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/36737",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25460",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34592",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/4006",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Pheap 2.0 allows remote attackers to bypass authentication by setting a pheap_login cookie value to the administrator's username, which can be used to (1) obtain sensitive information, including the administrator password, via settings.php or (2) upload and execute arbitrary PHP code via an update_doc action in edit.php."
},
{
"lang": "es",
"value": "Pheap versión 2.0, permite a atacantes remotos omitir la autenticación estableciendo un valor de cookie de pheap_login al nombre de usuario del administrador, que puede ser usado para (1) obtener información confidencial, incluida la contraseña del administrador, por medio del archivo settings.php o (2) cargar y ejecutar código PHP arbitrario por medio de una acción update_doc en el archivo edit.php."
}
],
"lastModified": "2026-06-16T22:40:50.030",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:pheap:pheap:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "50AA8836-AE3E-4DE0-8688-0B1C1341E740"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}