
CVE-2007-4942 – Focus/SIS 1.0/2.2 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2007-4942
18 Sep 2007 — PHP remote file inclusion vulnerability in modules/Discipline/StudentFieldBreakdown.php in Focus/SIS 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the FocusPath parameter, a different vector than CVE-2007-4806. NOTE: the provenance of this information is unknown. Una vulnerabilidad de inclusión remota de archivos PHP en el archivo modules/Discipline/StudentFieldBreakdown.php en Focus/SIS versión 1.0, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una URL en ... • https://www.exploit-db.com/exploits/4377 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVE-2007-4806 – Focus/SIS 1.0/2.2 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2007-4806
11 Sep 2007 — PHP remote file inclusion vulnerability in modules/Discipline/CategoryBreakdownTime.php in Focus/SIS 1.0 allows remote attackers to execute arbitrary PHP code via a URL in the FocusPath parameter. Vulnerabilidad de inclusión remota de archivo en PHP en modules/Discipline/CategoryBreakdownTime.php de Focus/SIS 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro FocusPath. • https://www.exploit-db.com/exploits/4377 • CWE-94: Improper Control of Generation of Code ('Code Injection') •

CVE-2007-4807 – Focus/SIS 1.0/2.2 - Remote File Inclusion
https://notcve.org/view.php?id=CVE-2007-4807
11 Sep 2007 — Multiple PHP remote file inclusion vulnerabilities in Focus/SIS 2.2 allow remote attackers to execute arbitrary PHP code via a URL in the staticpath parameter to (1) modules/Discipline/CategoryBreakdownTime.php or (2) modules/Discipline/StudentFieldBreakdown.php. Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Focux/SIS 2.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro staticpath de (1) modules/Discipline/CategoryBreakdownTime.php o (2) m... • https://www.exploit-db.com/exploits/4377 • CWE-94: Improper Control of Generation of Code ('Code Injection') •