← Back to browse · API

CVE-2007-2020

Severity
CRITICAL
CVSS
9.8
EPSS
0.03132
Risk score
40.3
CISA KEV
No
PoC
No
Published
2007-04-12
Modified
2025-01-17
First seen
2026-08-07
Aliases
EUVD-2007-2015, GHSA-7XG8-88G2-4234
Products
n/a:n/a n/a
Sources
euvd EUVD-2007-2015

Description

Unspecified vulnerability in administration.php in xodagallery allows remote attackers to execute arbitrary code via the cmd parameter. NOTE: CVE disputes this vulnerability because administration.php does not use the cmd parameter for inclusion

References