« Volver al listado

CVE-2007-1255

Estado: ModificadaMedia (6)—

Unrestricted file upload vulnerability in admin.bbcode.php in Connectix Boards 0.7 and earlier allows remote authenticated administrators to execute arbitrary PHP code by uploading a crafted GIF smiley image with a .php extension via the uploadimage parameter to admin.php, which can be later accessed via a direct request for the file in smileys/. NOTE: this can be leveraged with a separate SQL injection issue for remote unauthenticated attacks.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2007-1255",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:S/C:P/I:P/A:P",
          "authentication": "SINGLE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 6.8,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": true,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2007-03-03T20:19:00.000",
  "references": [
    {
      "url": "http://osvdb.org/33538",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/24255",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://securityreason.com/securityalert/2364",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/460947/100/0/threaded",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://www.exploit-db.com/exploits/3352",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://osvdb.org/33538",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/24255",
      "tags": [
        "Exploit",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://securityreason.com/securityalert/2364",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/460947/100/0/threaded",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.exploit-db.com/exploits/3352",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "NVD-CWE-Other"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Unrestricted file upload vulnerability in admin.bbcode.php in Connectix Boards 0.7 and earlier allows remote authenticated administrators to execute arbitrary PHP code by uploading a crafted GIF smiley image with a .php extension via the uploadimage parameter to admin.php, which can be later accessed via a direct request for the file in smileys/.  NOTE: this can be leveraged with a separate SQL injection issue for remote unauthenticated attacks."
    },
    {
      "lang": "es",
      "value": "Vulnerabilidad de actualización de archivos no restringido en admin.bbcode.php en Connectix Boards 0.7 y anteriores permite a administradores remotos validados ejecutar código PHP de su elección a través de actualización de una imagen smiley GIF con un una extensión .php a través del parámetro uploadimage en admin.php, lo cual podría estar posteriormente accesible a través de respuesta directa para el fichero en smileys/. NOTA: \t\r\nesto puede ser apalancado con una edición separada de inyección SQL para ataques remotos no validados."
    }
  ],
  "lastModified": "2026-06-16T22:37:14.323",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A5697238-ED12-40AF-87F5-42D5768800B7"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BE38981D-9CF2-433E-8810-6030EC832105"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.4.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8A2BC277-396B-4B8B-8263-162CBEFFF018"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.4.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6AE0598A-10D0-458F-92F5-57920FF1CC55"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.4.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B55C55CA-8FE6-4544-B2BB-5492BED5D1F1"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ECA1DDA5-F74F-4E51-B773-B1D5963DBF1F"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3009E669-72F1-4F78-901E-7252A3DC7D78"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.5.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B311CD0D-F28A-4828-9B95-706D14AC7331"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.5.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4243ECCE-E2AF-400F-BC10-E5A80FCBFEE7"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.5.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4BA82EC7-07F8-4FB4-90CF-A8B5680E42EC"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.5.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "071809EB-CB31-434D-A973-2B8E395167C8"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F117FB93-A4D9-46F0-A4CB-49183C66AAC8"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8F81D304-CF6F-4700-91E8-BAB3D80FAE0C"
            },
            {
              "criteria": "cpe:2.3:a:connectix:connectix_boards:0.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "777E612F-6B0D-403A-8117-A16EC7CE6F77"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}