CVE-2010-0996

Unrestricted file upload vulnerability in e107 before 0.7.20 allows remote authenticated users to execute arbitrary code by uploading a .php.filetypesphp file.  NOTE: the vendor disputes the significance of this issue, noting that "an odd set of preferences and a missing file" are required.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:S/C:P/I:P/A:P
flexeraCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 85%
VendorProductVersion
e107e107
𝑥
≤ 0.7.19
e107e107
0.7
e107e107
0.7.1
e107e107
0.7.2
e107e107
0.7.3
e107e107
0.7.4
e107e107
0.7.5
e107e107
0.7.6
e107e107
0.7.7
e107e107
0.7.8
e107e107
0.7.9
e107e107
0.7.10
e107e107
0.7.11
e107e107
0.7.12
e107e107
0.7.13
e107e107
0.7.14
e107e107
0.7.15
e107e107
0.7.16
e107e107
0.7.17
e107e107
0.7.18
e107e107
0.545
e107e107
0.547:beta
e107e107
0.548:beta
e107e107
0.549:beta
e107e107
0.551:beta
e107e107
0.552:beta
e107e107
0.553:beta
e107e107
0.554
e107e107
0.554:beta
e107e107
0.555:beta
e107e107
0.600
e107e107
0.601
e107e107
0.602
e107e107
0.603
e107e107
0.604
e107e107
0.605
e107e107
0.606
e107e107
0.607
e107e107
0.608
e107e107
0.609
e107e107
0.610
e107e107
0.611
e107e107
0.612
e107e107
0.613
e107e107
0.614
e107e107
0.615
e107e107
0.615a:a
e107e107
0.616
e107e107
0.617
e107e107
0.6171
e107e107
0.6172
e107e107
0.6173
e107e107
0.6174
e107e107
0.6175
e107e107
5.1
e107e107
5.3:beta
e107e107
5.3:beta2
e107e107
5.04
e107e107
5.4:beta1
e107e107
5.4:beta2
e107e107
5.4:beta3
e107e107
5.4:beta4
e107e107
5.4:beta5
e107e107
5.4:beta6
e107e107
5.05
e107e107
5.21
𝑥
= Vulnerable software versions