CVE-2007-5732
Estado: ModificadaMedia (5)—
Vulnerabilidad de salto de directorio en downloadfile.php en eLouai's Force Download de secuencias de comandos en archivos media, como los disponible en 20071030 y anteriores, permite a atacantes remotos leer archivos de su elección a través del parámetro file. NOTA: este asunto solo ocurre en entornos donde el administrador del sistema que no ha seguido las recomendaciones del vendedor que este producto sólo debe utilizarse internamente.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N
- Puntuación base: 5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.50%
- Percentil entre todas las CVEs puntuadas: 74
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-22
Referencias
- http://elouai.com/force-download.php
- http://osvdb.org/39011
- http://securityreason.com/securityalert/3321
- http://www.securityfocus.com/archive/1/482679/100/0/threaded
- http://elouai.com/force-download.php
- http://osvdb.org/39011
- http://securityreason.com/securityalert/3321
- http://www.securityfocus.com/archive/1/482679/100/0/threaded
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-5732",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-10-30T23:46:00.000",
"references": [
{
"url": "http://elouai.com/force-download.php",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/39011",
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/3321",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/482679/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://elouai.com/force-download.php",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/39011",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/3321",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/482679/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-22"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Directory traversal vulnerability in downloadfile.php in eLouai's Force Download of media files script, as available on 20071030 and earlier, allows remote attackers to read arbitrary files via the file parameter. NOTE: this issue only occurs in environments where the system administrator has not followed the vendor recommendations that this product should only be used internally."
},
{
"lang": "es",
"value": "Vulnerabilidad de salto de directorio en downloadfile.php en eLouai's Force Download de secuencias de comandos en archivos media, como los disponible en 20071030 y anteriores, permite a atacantes remotos leer archivos de su elección a través del parámetro file. NOTA: este asunto solo ocurre en entornos donde el administrador del sistema que no ha seguido las recomendaciones del vendedor que este producto sólo debe utilizarse internamente."
}
],
"lastModified": "2026-06-16T22:46:43.483",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:elouai:force_download:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0A00A5A2-6B5F-4338-82BD-A61B6CD2A647"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}