CVE-2010-2099

bbcode/php.bb in e107 0.7.20 and earlier does not perform access control checks for all inputs that could contain the php bbcode tag, which allows remote attackers to execute arbitrary PHP code, as demonstrated using the toEmail method in contact.php, related to invocations of the toHTML method.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
7.5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:P/A:P
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 73%
VendorProductVersion
e107e107
𝑥
≤ 0.7.20
e107e107
0.6_10:_10
e107e107
0.6_11:_11
e107e107
0.6_12:_12
e107e107
0.6_13:_13
e107e107
0.6_14:_14
e107e107
0.6_15:_15
e107e107
0.6_15a:_15a
e107e107
0.7
e107e107
0.7.0
e107e107
0.7.1
e107e107
0.7.2
e107e107
0.7.3
e107e107
0.7.4
e107e107
0.7.5
e107e107
0.7.6
e107e107
0.7.7
e107e107
0.7.8
e107e107
0.7.9
e107e107
0.7.10
e107e107
0.7.11
e107e107
0.7.12
e107e107
0.7.13
e107e107
0.7.14
e107e107
0.7.15
e107e107
0.7.16
e107e107
0.7.17
e107e107
0.7.18
e107e107
0.7.19
e107e107
0.545
e107e107
0.547:beta
e107e107
0.548:beta
e107e107
0.549:beta
e107e107
0.551:beta
e107e107
0.552:beta
e107e107
0.553:beta
e107e107
0.554
e107e107
0.554:beta
e107e107
0.555:beta
e107e107
0.600
e107e107
0.601
e107e107
0.602
e107e107
0.603
e107e107
0.604
e107e107
0.605
e107e107
0.606
e107e107
0.607
e107e107
0.608
e107e107
0.609
e107e107
0.610
e107e107
0.611
e107e107
0.612
e107e107
0.613
e107e107
0.614
e107e107
0.615
e107e107
0.615a:a
e107e107
0.616
e107e107
0.617
e107e107
0.6171
e107e107
0.6172
e107e107
0.6173
e107e107
0.6174
e107e107
0.6175
𝑥
= Vulnerable software versions
Common Weakness Enumeration