peter bassill · operator
$ cve CVE-2007-1898 JSON

CVE-2007-1898 EXPLOIT

5.8
MEDIUM · CVSS 2.0 · EPSS 2.5% (pctl 84)

Patch early

A public exploit exists.

Description

formmail.php in Jetbox CMS 2.1 allows remote attackers to send arbitrary e-mails (spam) via modified recipient, _SETTINGS[allowed_email_hosts][], and subject parameters.

Scoring

CVSS5.8 (MEDIUM, v2.0)
VectorAV:N/AC:M/Au:N/C:P/I:P/A:N
EPSS2.54% — more likely to be exploited than 84% of all CVEs
On CISA KEVno
Public exploityes
Published2007-05-16
Last modified2026-06-16

Affected (16)

VendorProduct
applemac os x
hphp-ux
hptru64
jetboxjetbox cms
linuxlinux kernel
microsoftwindows 2000
microsoftwindows 2003 server
microsoftwindows 95
microsoftwindows 98
microsoftwindows 98se
microsoftwindows me
microsoftwindows nt
microsoftwindows xp
santa cruz operationsco unix
sunsolaris
windriverbsdos

Public exploits

SourceTitleDate
exploit-dbJetbox CMS 2.1 Email - 'FormMail.php' Input Validation2007-05-15

References

→ the Explorer  ·  watch your stack  ·  NVD