Security Advisory
CVE-2007-1525
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Direct static code injection vulnerability in postpost.php in Dayfox Blog (dfblog) 4 allows remote attackers to execute arbitrary PHP code via the cat parameter, which can be executed via a request to posts.php.