CVE-2007-0134
Estado: ModificadaAlta (7.5)—
Multiple eval injection vulnerabilities in iGeneric iG Shop 1.0 allow remote attackers to execute arbitrary code via the action parameter, which is supplied to an eval function call in (1) cart.php and (2) page.php. NOTE: a later report and CVE analysis indicate that the vulnerability is present in 1.4.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 11%
- Percentil entre todas las CVEs puntuadas: 96
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-94
Referencias
- http://osvdb.org/33387
- http://osvdb.org/33388
- http://packetstormsecurity.nl/0701-exploits/igshop10-multiple.txt
- http://secunia.com/advisories/23604
- http://www.attrition.org/pipermail/vim/2007-June/001664.html
- http://www.securityfocus.com/archive/1/456043/100/0/threaded
- http://www.securityfocus.com/archive/1/471722/100/0/threaded
- http://www.securityfocus.com/bid/21875
- http://www.vupen.com/english/advisories/2007/0056
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31301
- https://www.exploit-db.com/exploits/3083
- http://osvdb.org/33387
- http://osvdb.org/33388
- http://packetstormsecurity.nl/0701-exploits/igshop10-multiple.txt
- http://secunia.com/advisories/23604
- http://www.attrition.org/pipermail/vim/2007-June/001664.html
- http://www.securityfocus.com/archive/1/456043/100/0/threaded
- http://www.securityfocus.com/archive/1/471722/100/0/threaded
- http://www.securityfocus.com/bid/21875
- http://www.vupen.com/english/advisories/2007/0056
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31301
- https://www.exploit-db.com/exploits/3083
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-0134",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-01-09T11:28:00.000",
"references": [
{
"url": "http://osvdb.org/33387",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/33388",
"source": "cve@mitre.org"
},
{
"url": "http://packetstormsecurity.nl/0701-exploits/igshop10-multiple.txt",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/23604",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.attrition.org/pipermail/vim/2007-June/001664.html",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/456043/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/471722/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/21875",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/0056",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/31301",
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/3083",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/33387",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/33388",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://packetstormsecurity.nl/0701-exploits/igshop10-multiple.txt",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/23604",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.attrition.org/pipermail/vim/2007-June/001664.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/456043/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/471722/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/21875",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/0056",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/31301",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/3083",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-94"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple eval injection vulnerabilities in iGeneric iG Shop 1.0 allow remote attackers to execute arbitrary code via the action parameter, which is supplied to an eval function call in (1) cart.php and (2) page.php. NOTE: a later report and CVE analysis indicate that the vulnerability is present in 1.4."
},
{
"lang": "es",
"value": "Múltiples vulnerabilidades de inyección eval en iGeneric iG Shop versión 1.0 permiten a los atacantes remotos ejecutar código arbitrario por medio del parámetro action, que se suministra a una llamada de función eval en los archivos (1) cart.php y (2) page.php. NOTA: un informe posterior y un análisis del CVE indican que la vulnerabilidad está presente en la versión 1.4."
}
],
"lastModified": "2026-06-16T22:34:58.857",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:igeneric:ig_shop:1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "489C3CB5-312C-4BC6-87A7-E272FD6FC81B"
},
{
"criteria": "cpe:2.3:a:igeneric:ig_shop:1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "390A6407-BFA4-444F-9D2D-58A2EC0FB0D1"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}