CVE-2005-1921
Summary
| CVE | CVE-2005-1921 |
|---|---|
| State | PUBLISHED |
| Assigner | redhat |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2005-07-05 04:00:00 UTC |
| Updated | 2025-04-03 01:03:51 UTC |
| Description | Eval injection vulnerability in PEAR XML_RPC 1.3.0 and earlier (aka XML-RPC or xmlrpc) and PHPXMLRPC (aka XML-RPC For PHP or php-xmlrpc) 1.1 and earlier, as used in products such as (1) WordPress, (2) Serendipity, (3) Drupal, (4) egroupware, (5) MailWatch, (6) TikiWiki, (7) phpWebSite, (8) Ampache, and others, allows remote attackers to execute arbitrary PHP code via an XML file, which is not properly sanitized before being used in an eval statement. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
PartialIntegrity
PartialAvailability
PartialAV:N/AC:L/Au:N/C:P/I:P/A:P
NVD Known Affected Configurations (CPE 2.3)
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| Secunia - Advisories - PostNuke XML-RPC Library PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Debian -- Security Information -- DSA-746-1 phpgroupware | af854a3a-2127-422b-91ae-364da2661108 | www.debian.org | Mailing List, Third Party Advisory |
| Secunia - Advisories - MAXdev MD-Pro Multiple Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - phpPgAds XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Security advisories | Drupal.org | af854a3a-2127-422b-91ae-364da2661108 | www.drupal.org | Third Party Advisory |
| Secunia - Advisories - Jaws "path" File Inclusion and XML-RPC PHP Code Execution | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Gentoo Linux Documentation -- phpWebSite: Multiple vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | security.gentoo.org | Third Party Advisory |
| Debian -- Security Information -- DSA-745-1 drupal | af854a3a-2127-422b-91ae-364da2661108 | www.debian.org | Mailing List, Third Party Advisory |
| Secunia - Advisories - XOOPS PHPMailer and XML-RPC Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| '[DRUPAL-SA-2005-003] Drupal 4.6.2 / 4.5.4 fixes critical XML-RPC issue' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | Third Party Advisory |
| Contact Support | af854a3a-2127-422b-91ae-364da2661108 | www.gulftech.org | Not Applicable, Vendor Advisory |
| Secunia - Advisories - XML-RPC for PHP PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Hardened-PHP Project - PHP Security - Advisory 02/2005 | af854a3a-2127-422b-91ae-364da2661108 | www.hardened-php.net | Not Applicable |
| FreeMED XML_RPC PHP Code Execution Vulnerability - Advisories - Secunia | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| SourceForge.net: Project Filelist | af854a3a-2127-422b-91ae-364da2661108 | sourceforge.net | Product |
| Secunia - Advisories - phpGroupWare XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - phpAdsNew XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - Drupal PHP Code Execution Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Webmail - OVH | af854a3a-2127-422b-91ae-364da2661108 | www.vupen.com | Broken Link |
| Page not found - SourceForge.net | af854a3a-2127-422b-91ae-364da2661108 | sourceforge.net | Broken Link |
| [A] m p a c h e : For the love of music since May 5th 2001 | af854a3a-2127-422b-91ae-364da2661108 | www.ampache.org | Broken Link |
| Secunia - Advisories - b2evolution XML-RPC PHP Code Execution Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| 'Advisory 02/2005: Remote code execution in Serendipity' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | Third Party Advisory |
| Secunia - Advisories - Nucleus XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Gentoo Linux Documentation -- TikiWiki: Arbitrary command execution through XML-RPC | af854a3a-2127-422b-91ae-364da2661108 | security.gentoo.org | Third Party Advisory |
| XML-RPC for PHP Remote Code Injection Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Broken Link, Third Party Advisory, VDB Entry |
| Secunia - Advisories - Ampache XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - HP Tru64 UNIX Secure Web Server XML_RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - MailWatch for MailScanner XML-RPC PHP Code Execution | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - phpMyFAQ XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - PhpWiki XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| 'SUSE Security Announcement: php4, php5 remote code execution' - MARC | af854a3a-2127-422b-91ae-364da2661108 | marc.info | Third Party Advisory |
| Gentoo Linux Documentation -- PEAR XML-RPC, phpxmlrpc: PHP script injection vulnerability | af854a3a-2127-422b-91ae-364da2661108 | security.gentoo.org | Third Party Advisory |
| Debian -- Security Information -- DSA-747-1 egroupware | af854a3a-2127-422b-91ae-364da2661108 | www.debian.org | Mailing List, Third Party Advisory |
| Security Announcement | af854a3a-2127-422b-91ae-364da2661108 | www.novell.com | Broken Link |
| Secunia - Advisories - eGroupWare XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - phpWebSite PEAR XML_RPC PHP Code Execution | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| SecurityTracker.com Archives - HP Secure Web Server for Tru64 UNIX XMLRPC Bug Lets Remote Users Execute Arbitrary PHP Code | af854a3a-2127-422b-91ae-364da2661108 | securitytracker.com | Broken Link, Third Party Advisory, VDB Entry |
| Security Announcement | af854a3a-2127-422b-91ae-364da2661108 | www.novell.com | Broken Link |
| PEAR :: Package :: XML_RPC :: 1.3.1 | af854a3a-2127-422b-91ae-364da2661108 | pear.php.net | Patch, Product |
| SecurityFocus | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Broken Link, Third Party Advisory, VDB Entry |
| Repository / Oval Repository | af854a3a-2127-422b-91ae-364da2661108 | oval.cisecurity.org | Broken Link |
| Secunia - Advisories - BLOG:CMS XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Secunia - Advisories - PEAR XML_RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| rhn.redhat.com | Red Hat Support | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | Broken Link |
| Security Announcement | af854a3a-2127-422b-91ae-364da2661108 | www.novell.com | Broken Link |
| Advisories - Mandriva | af854a3a-2127-422b-91ae-364da2661108 | www.mandriva.com | Patch, Third Party Advisory, Vendor Advisory |
| Repository / Oval Repository | af854a3a-2127-422b-91ae-364da2661108 | oval.cisecurity.org | Broken Link |
| Secunia - Advisories - TikiWiki XML-RPC PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | Broken Link |
| Debian -- Security Information -- DSA-789-1 php4 | af854a3a-2127-422b-91ae-364da2661108 | www.debian.org | Mailing List, Third Party Advisory |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.