CVE-2007-3256
Last modified
CVE-2007-3256 is a vulnerability of currently unknown severity. Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), and possibly WebFile Server before 6.0.46.1 allow remote authenticated users to associate arbitrary Content-Type HTTP headers with documents, which might facilitate malware distribution.. EPSS estimates a 1.37% chance of exploitation in the next 30 days.
Description
Xythos Enterprise Document Manager (XEDM), Digital Locker (XDL), and possibly WebFile Server before 6.0.46.1 allow remote authenticated users to associate arbitrary Content-Type HTTP headers with documents, which might facilitate malware distribution.
Metrics
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Xythos | Digital Locker | <= 6.0.46.0 |
| Xythos | Enterprise Document Manager | <= 6.0.46.0 |
| Xythos | Webfile Server | <= 6.0.46.0 |
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2007-3256?
How severe is CVE-2007-3256?
How do I fix CVE-2007-3256?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2007
- CVE-2007-3250SQL injection vulnerability in mod_banners.php in Elxis CMS …
- CVE-2007-3251Multiple directory traversal vulnerabilities in e-Vision CMS…
- CVE-2007-3252PortalApp stores sensitive information under the web root wi…
- CVE-2007-3253Multiple unspecified vulnerabilities in Astaro Security Gate…
- CVE-2007-3254Multiple cross-site scripting (XSS) vulnerabilities in Xytho…
- CVE-2007-3255Multiple cross-site request forgery (CSRF) vulnerabilities i…
- CVE-2007-3257Camel (camel-imap-folder.c) in the mailer component for Evol…
- CVE-2007-3258calendar.php in Calendarix 0.7.20070307 allows remote attack…
- CVE-2007-3259Calendarix 0.7.20070307 allows remote attackers to obtain se…
- CVE-2007-3260HP System Management Homepage (SMH) before 2.1.9 for Linux, …
- CVE-2007-3261Cross-site scripting (XSS) vulnerability in widgets/widget_s…
- CVE-2007-3262Unspecified vulnerability in the Default Messaging Component…
Are you affected by CVE-2007-3256?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
