CVE-2007-1035
Estado: ModificadaAlta (7.5)—
Vulnerabilidad sin especificar en ciertas secuencias de comandos de demostración en el getID3 1.7.1, como la utilizada en los módulos Mediafield y Audio para el Drupal, permite a atacantes remotos leer y borrar ficheros de su elección, listar directorios de su elección y escribir en ficheros vacíos o .mp3 mediante vectores desconocidos.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:P/A:P
- Puntuación base: 7.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.66%
- Percentil entre todas las CVEs puntuadas: 76
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (3)
CWE
- NVD-CWE-Other
Referencias
- http://blamcast.net/articles/highly-critical-security-flaws-in-drupal-audio-module
- http://drupal.org/node/119385
- http://osvdb.org/35161
- http://www.securityfocus.com/bid/22587
- http://www.vupen.com/english/advisories/2007/0635
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32542
- http://blamcast.net/articles/highly-critical-security-flaws-in-drupal-audio-module
- http://drupal.org/node/119385
- http://osvdb.org/35161
- http://www.securityfocus.com/bid/22587
- http://www.vupen.com/english/advisories/2007/0635
- https://exchange.xforce.ibmcloud.com/vulnerabilities/32542
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-1035",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-02-21T11:28:00.000",
"references": [
{
"url": "http://blamcast.net/articles/highly-critical-security-flaws-in-drupal-audio-module",
"source": "cve@mitre.org"
},
{
"url": "http://drupal.org/node/119385",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/35161",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/22587",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/0635",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/32542",
"source": "cve@mitre.org"
},
{
"url": "http://blamcast.net/articles/highly-critical-security-flaws-in-drupal-audio-module",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://drupal.org/node/119385",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/35161",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/22587",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/0635",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/32542",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Unspecified vulnerability in certain demonstration scripts in getID3 1.7.1, as used in the Mediafield and Audio modules for Drupal, allows remote attackers to read and delete arbitrary files, list arbitrary directories, and write to empty files or .mp3 files via unknown vectors."
},
{
"lang": "es",
"value": "Vulnerabilidad sin especificar en ciertas secuencias de comandos de demostración en el getID3 1.7.1, como la utilizada en los módulos Mediafield y Audio para el Drupal, permite a atacantes remotos leer y borrar ficheros de su elección, listar directorios de su elección y escribir en ficheros vacíos o .mp3 mediante vectores desconocidos."
}
],
"lastModified": "2026-06-16T22:36:48.107",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:drupal:audio_module:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5816F7EC-3A40-4EAE-8BA6-08483ED078D9"
},
{
"criteria": "cpe:2.3:a:drupal:getid3:1.7.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "099698D4-A001-4D2C-92E5-E0F00EC71FF2"
},
{
"criteria": "cpe:2.3:a:drupal:mediafield_module:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8B127C2E-8139-4515-9BC1-FC674A9119AA"
}
],
"operator": "OR"
}
]
}
],
"evaluatorImpact": "This vulnerability affects the following versions of Drupal Mediafield Module:\r\nDrupal, Mediafield Module, 4.7.x-1.x-dev\r\nDrupal, Mediafield Module, 5.x-1.x-dev\r\n\r\nThis vulnerability affects the following versions of Drupal Audio Module:\r\nDrupal, Audio Module, 4.7.x-1.x-dev\r\nDrupal, Audio Module, 5.x-0.2\r\nDrupal, Audio Module, 5.x-0.x-dev\r\n",
"sourceIdentifier": "cve@mitre.org"
}