CVE-2007-2765
Estado: ModificadaMedia (6.8)—
blockhosts.py in BlockHosts before 2.0.3 does not properly parse daemon log files, which allows remote attackers to add arbitrary deny entries to the /etc/hosts.allow file and cause a denial of service by adding arbitrary IP addresses to a daemon log file, as demonstrated by logging in through ssh using a login name containing certain strings with an IP address, which is not properly handled by a regular expression, a related issue to CVE-2006-6301.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:N/I:N/A:C
- Puntuación base: 6.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.53%
- Percentil entre todas las CVEs puntuadas: 74
- Fecha de la puntuación: 2/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://osvdb.org/36516
- http://secunia.com/advisories/25352
- http://www.aczoom.com/tools/blockhosts/CHANGES
- http://www.securityfocus.com/bid/24090
- http://www.vupen.com/english/advisories/2007/1906
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34426
- http://osvdb.org/36516
- http://secunia.com/advisories/25352
- http://www.aczoom.com/tools/blockhosts/CHANGES
- http://www.securityfocus.com/bid/24090
- http://www.vupen.com/english/advisories/2007/1906
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34426
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-2765",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.8,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:N/I:N/A:C",
"authentication": "SINGLE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 6.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-05-18T22:30:00.000",
"references": [
{
"url": "http://osvdb.org/36516",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25352",
"source": "cve@mitre.org"
},
{
"url": "http://www.aczoom.com/tools/blockhosts/CHANGES",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/24090",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1906",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34426",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/36516",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25352",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.aczoom.com/tools/blockhosts/CHANGES",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/24090",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2007/1906",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34426",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "blockhosts.py in BlockHosts before 2.0.3 does not properly parse daemon log files, which allows remote attackers to add arbitrary deny entries to the /etc/hosts.allow file and cause a denial of service by adding arbitrary IP addresses to a daemon log file, as demonstrated by logging in through ssh using a login name containing certain strings with an IP address, which is not properly handled by a regular expression, a related issue to CVE-2006-6301."
},
{
"lang": "es",
"value": "El blockhosts.py en el BlockHosts anterior al 2.0.3 no analiza la sintásis correctamente de los ficheros de trazas del demonio, lo que permite a atacantes remotos añadir denegaciones de entradas de su elección en el fichero /etc/hosts.allow y provocar una denegación de servicio añadiendo direcciones IP de su elección en el fichero de trazas del demonio, como lo demostrado validándose en el sistema con ssh usando un nombre que contiene ciertas cadenas con direcciones IP, lo que no es manejado correctamente por las expresiones regulares. Relacionada con la vulnerabilidad CVE-2006-6301."
}
],
"lastModified": "2026-06-16T22:40:16.527",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:ac_zoom:blockhosts:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DE64C5D4-E9F0-43EB-B9EB-AC1884EDE9CE",
"versionEndIncluding": "2.0.2"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}