Retour à la recherche

CVE-2005-1921

HIGH
7.5NVD

Eval injection vulnerability in PEAR XML_RPC 1.3.0 and earlier (aka XML-RPC or xmlrpc) and PHPXMLRPC (aka XML-RPC For PHP or php-xmlrpc) 1.1 and earlier, as used in products such as (1) WordPress, (2) Serendipity, (3) Drupal, (4) egroupware, (5) MailWatch, (6) TikiWiki, (7) phpWebSite, (8) Ampache, and others, allows remote attackers to execute arbitrary PHP code via an XML file, which is not properly sanitized before being used in an eval statement.

Score CVSS v2.0

7.5
/ 10.0
HIGH
AV:N/AC:L/Au:N/C:P/I:P/A:P

Informations

Publié
5 juil. 2005
Mis à jour
16 avr. 2026
Statut
Modified
Source
secalert@redhat.com

Produits affectés

php xml rpc
Versions : 1.3.0
gggeek phpxmlrpc
Versions : 1.1
drupal drupal
Versions : 4.5.4, 4.6.2
tiki tikiwiki cms\/groupware
Versions : 1.8.5
debian debian linux
Versions : 3.1

Faiblesses (CWE)

CWE-94

CVEs similaires

Autres vulnérabilités de type CWE-94

Loading…

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance