CVE-2010-2099
Summary
| CVE | CVE-2010-2099 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2010-05-27 22:30:02 UTC |
| Updated | 2026-04-29 01:13:23 UTC |
| Description | bbcode/php.bb in e107 0.7.20 and earlier does not perform access control checks for all inputs that could contain the php bbcode tag, which allows remote attackers to execute arbitrary PHP code, as demonstrated using the toEmail method in contact.php, related to invocations of the toHTML method. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
LowAuthentication
NoneConfidentiality
PartialIntegrity
PartialAvailability
PartialAV:N/AC:L/Au:N/C:P/I:P/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | E107 | E107 | 0.545 | All | All | All |
| Application | E107 | E107 | 0.547 | beta | All | All |
| Application | E107 | E107 | 0.548 | beta | All | All |
| Application | E107 | E107 | 0.549 | beta | All | All |
| Application | E107 | E107 | 0.551 | beta | All | All |
| Application | E107 | E107 | 0.552 | beta | All | All |
| Application | E107 | E107 | 0.553 | beta | All | All |
| Application | E107 | E107 | 0.554 | All | All | All |
| Application | E107 | E107 | 0.554 | beta | All | All |
| Application | E107 | E107 | 0.555 | beta | All | All |
| Application | E107 | E107 | 0.600 | All | All | All |
| Application | E107 | E107 | 0.601 | All | All | All |
| Application | E107 | E107 | 0.602 | All | All | All |
| Application | E107 | E107 | 0.603 | All | All | All |
| Application | E107 | E107 | 0.604 | All | All | All |
| Application | E107 | E107 | 0.605 | All | All | All |
| Application | E107 | E107 | 0.606 | All | All | All |
| Application | E107 | E107 | 0.607 | All | All | All |
| Application | E107 | E107 | 0.608 | All | All | All |
| Application | E107 | E107 | 0.609 | All | All | All |
| Application | E107 | E107 | 0.610 | All | All | All |
| Application | E107 | E107 | 0.611 | All | All | All |
| Application | E107 | E107 | 0.612 | All | All | All |
| Application | E107 | E107 | 0.613 | All | All | All |
| Application | E107 | E107 | 0.614 | All | All | All |
| Application | E107 | E107 | 0.615 | All | All | All |
| Application | E107 | E107 | 0.615a | All | All | All |
| Application | E107 | E107 | 0.616 | All | All | All |
| Application | E107 | E107 | 0.617 | All | All | All |
| Application | E107 | E107 | 0.6171 | All | All | All |
| Application | E107 | E107 | 0.6172 | All | All | All |
| Application | E107 | E107 | 0.6173 | All | All | All |
| Application | E107 | E107 | 0.6174 | All | All | All |
| Application | E107 | E107 | 0.6175 | All | All | All |
| Application | E107 | E107 | 0.6_10 | All | All | All |
| Application | E107 | E107 | 0.6_11 | All | All | All |
| Application | E107 | E107 | 0.6_12 | All | All | All |
| Application | E107 | E107 | 0.6_13 | All | All | All |
| Application | E107 | E107 | 0.6_14 | All | All | All |
| Application | E107 | E107 | 0.6_15 | All | All | All |
| Application | E107 | E107 | 0.6_15a | All | All | All |
| Application | E107 | E107 | 0.7 | All | All | All |
| Application | E107 | E107 | 0.7.0 | All | All | All |
| Application | E107 | E107 | 0.7.1 | All | All | All |
| Application | E107 | E107 | 0.7.10 | All | All | All |
| Application | E107 | E107 | 0.7.11 | All | All | All |
| Application | E107 | E107 | 0.7.12 | All | All | All |
| Application | E107 | E107 | 0.7.13 | All | All | All |
| Application | E107 | E107 | 0.7.14 | All | All | All |
| Application | E107 | E107 | 0.7.15 | All | All | All |
| Application | E107 | E107 | 0.7.16 | All | All | All |
| Application | E107 | E107 | 0.7.17 | All | All | All |
| Application | E107 | E107 | 0.7.18 | All | All | All |
| Application | E107 | E107 | 0.7.19 | All | All | All |
| Application | E107 | E107 | 0.7.2 | All | All | All |
| Application | E107 | E107 | 0.7.3 | All | All | All |
| Application | E107 | E107 | 0.7.4 | All | All | All |
| Application | E107 | E107 | 0.7.5 | All | All | All |
| Application | E107 | E107 | 0.7.6 | All | All | All |
| Application | E107 | E107 | 0.7.7 | All | All | All |
| Application | E107 | E107 | 0.7.8 | All | All | All |
| Application | E107 | E107 | 0.7.9 | All | All | All |
| Application | E107 | E107 | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| e107 BBCode Arbitrary PHP Code Execution Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | Exploit |
| MOPS-2010-035: e107 BBCode Remote PHP Code Execution Vulnerability « the Month of PHP Security | af854a3a-2127-422b-91ae-364da2661108 | php-security.org | Exploit |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.