CVE-2007-1999
Weatimages < 1.7.1 - Remote File Inclusion via ini[langpack] Parameter
Title source: llmExploitation Summary
EIP tracks 1 public exploit for CVE-2007-1999. PoCs published by Co-Sarper-Der.
AI-analyzed exploit summary This is a writeup describing a Remote File Inclusion (RFI) vulnerability in Weatimages. The vulnerability allows an attacker to include arbitrary files via the 'ini[langpack]' parameter. No actual exploit code is provided.
Description
PHP remote file inclusion vulnerability in index.php in Weatimages 1.7.1 and earlier, when weatimages.ini is missing, allows remote attackers to execute arbitrary PHP code via a URL in the ini[langpack] parameter.
Exploits (1)
This is a writeup describing a Remote File Inclusion (RFI) vulnerability in Weatimages. The vulnerability allows an attacker to include arbitrary files via the 'ini[langpack]' parameter. No actual exploit code is provided.