Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2025-61505

e107 CMS thru 2.3.3 are vulnerable to insecure deserialization in the `install.php` script. The script processes user-controlled input in the `previous_steps` POST parameter using `unserialize(base64_decode())` without validation, allowing attackers to craft malicious serialized data. This could lead to remote code execution, arbitrary file operations, or denial of service, depending on available PHP object gadgets in the codebase.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 42.2%
CVSS Severity
CVSS v3 Score 6.5
Products affected by CVE-2025-61505
  • E107 » E107 » Version: N/A
    cpe:2.3:a:e107:e107:-
  • E107 » E107 » Version: 0.600
    cpe:2.3:a:e107:e107:0.600
  • E107 » E107 » Version: 0.601
    cpe:2.3:a:e107:e107:0.601
  • E107 » E107 » Version: 0.602
    cpe:2.3:a:e107:e107:0.602
  • E107 » E107 » Version: 0.603
    cpe:2.3:a:e107:e107:0.603
  • E107 » E107 » Version: 0.604
    cpe:2.3:a:e107:e107:0.604
  • E107 » E107 » Version: 0.605
    cpe:2.3:a:e107:e107:0.605
  • E107 » E107 » Version: 0.606
    cpe:2.3:a:e107:e107:0.606
  • E107 » E107 » Version: 0.607
    cpe:2.3:a:e107:e107:0.607
  • E107 » E107 » Version: 0.608
    cpe:2.3:a:e107:e107:0.608
  • E107 » E107 » Version: 0.609
    cpe:2.3:a:e107:e107:0.609
  • E107 » E107 » Version: 0.610
    cpe:2.3:a:e107:e107:0.610
  • E107 » E107 » Version: 0.611
    cpe:2.3:a:e107:e107:0.611
  • E107 » E107 » Version: 0.612
    cpe:2.3:a:e107:e107:0.612
  • E107 » E107 » Version: 0.613
    cpe:2.3:a:e107:e107:0.613
  • E107 » E107 » Version: 0.614
    cpe:2.3:a:e107:e107:0.614
  • E107 » E107 » Version: 0.615
    cpe:2.3:a:e107:e107:0.615
  • E107 » E107 » Version: 0.615a
    cpe:2.3:a:e107:e107:0.615a
  • E107 » E107 » Version: 0.616
    cpe:2.3:a:e107:e107:0.616
  • E107 » E107 » Version: 0.617
    cpe:2.3:a:e107:e107:0.617
  • E107 » E107 » Version: 0.6171
    cpe:2.3:a:e107:e107:0.6171
  • E107 » E107 » Version: 0.6172
    cpe:2.3:a:e107:e107:0.6172
  • E107 » E107 » Version: 0.6173
    cpe:2.3:a:e107:e107:0.6173
  • E107 » E107 » Version: 0.6174
    cpe:2.3:a:e107:e107:0.6174
  • E107 » E107 » Version: 0.6175
    cpe:2.3:a:e107:e107:0.6175
  • E107 » E107 » Version: 0.7
    cpe:2.3:a:e107:e107:0.7
  • E107 » E107 » Version: 0.7.0
    cpe:2.3:a:e107:e107:0.7.0
  • E107 » E107 » Version: 0.7.1
    cpe:2.3:a:e107:e107:0.7.1
  • E107 » E107 » Version: 0.7.10
    cpe:2.3:a:e107:e107:0.7.10
  • E107 » E107 » Version: 0.7.11
    cpe:2.3:a:e107:e107:0.7.11
  • E107 » E107 » Version: 0.7.12
    cpe:2.3:a:e107:e107:0.7.12
  • E107 » E107 » Version: 0.7.13
    cpe:2.3:a:e107:e107:0.7.13
  • E107 » E107 » Version: 0.7.14
    cpe:2.3:a:e107:e107:0.7.14
  • E107 » E107 » Version: 0.7.15
    cpe:2.3:a:e107:e107:0.7.15
  • E107 » E107 » Version: 0.7.16
    cpe:2.3:a:e107:e107:0.7.16
  • E107 » E107 » Version: 0.7.17
    cpe:2.3:a:e107:e107:0.7.17
  • E107 » E107 » Version: 0.7.18
    cpe:2.3:a:e107:e107:0.7.18
  • E107 » E107 » Version: 0.7.19
    cpe:2.3:a:e107:e107:0.7.19
  • E107 » E107 » Version: 0.7.2
    cpe:2.3:a:e107:e107:0.7.2
  • E107 » E107 » Version: 0.7.20
    cpe:2.3:a:e107:e107:0.7.20
  • E107 » E107 » Version: 0.7.21
    cpe:2.3:a:e107:e107:0.7.21
  • E107 » E107 » Version: 0.7.22
    cpe:2.3:a:e107:e107:0.7.22
  • E107 » E107 » Version: 0.7.24
    cpe:2.3:a:e107:e107:0.7.24
  • E107 » E107 » Version: 0.7.26
    cpe:2.3:a:e107:e107:0.7.26
  • E107 » E107 » Version: 0.7.3
    cpe:2.3:a:e107:e107:0.7.3
  • E107 » E107 » Version: 0.7.4
    cpe:2.3:a:e107:e107:0.7.4
  • E107 » E107 » Version: 0.7.5
    cpe:2.3:a:e107:e107:0.7.5
  • E107 » E107 » Version: 0.7.6
    cpe:2.3:a:e107:e107:0.7.6
  • E107 » E107 » Version: 0.7.7
    cpe:2.3:a:e107:e107:0.7.7
  • E107 » E107 » Version: 0.7.8
    cpe:2.3:a:e107:e107:0.7.8
  • E107 » E107 » Version: 0.7.9
    cpe:2.3:a:e107:e107:0.7.9
  • E107 » E107 » Version: 1.0.1
    cpe:2.3:a:e107:e107:1.0.1
  • E107 » E107 » Version: 1.0.2
    cpe:2.3:a:e107:e107:1.0.2
  • E107 » E107 » Version: 1.0.3
    cpe:2.3:a:e107:e107:1.0.3
  • E107 » E107 » Version: 1.0.4
    cpe:2.3:a:e107:e107:1.0.4
  • E107 » E107 » Version: 2.0
    cpe:2.3:a:e107:e107:2.0
  • E107 » E107 » Version: 2.0.0
    cpe:2.3:a:e107:e107:2.0.0
  • E107 » E107 » Version: 2.1.1
    cpe:2.3:a:e107:e107:2.1.1
  • E107 » E107 » Version: 2.1.2
    cpe:2.3:a:e107:e107:2.1.2
  • E107 » E107 » Version: 2.1.4
    cpe:2.3:a:e107:e107:2.1.4
  • E107 » E107 » Version: 2.1.7
    cpe:2.3:a:e107:e107:2.1.7
  • E107 » E107 » Version: 2.1.8
    cpe:2.3:a:e107:e107:2.1.8
  • E107 » E107 » Version: 2.1.9
    cpe:2.3:a:e107:e107:2.1.9
  • E107 » E107 » Version: 2.2.0
    cpe:2.3:a:e107:e107:2.2.0
  • E107 » E107 » Version: 2.2.1
    cpe:2.3:a:e107:e107:2.2.1
  • E107 » E107 » Version: 2.3.0
    cpe:2.3:a:e107:e107:2.3.0
  • E107 » E107 » Version: 2.3.1
    cpe:2.3:a:e107:e107:2.3.1
  • E107 » E107 » Version: 2.3.2
    cpe:2.3:a:e107:e107:2.3.2
  • E107 » E107 » Version: 2.3.3
    cpe:2.3:a:e107:e107:2.3.3


Contact Us

Shodan ® - All rights reserved