CVE-2011-4946

SQL injection vulnerability in e107_admin/users_extended.php in e107 before 0.7.26 allows remote attackers to execute arbitrary SQL commands via the user_field parameter.
SQL Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.8 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:P/I:P/A:P
redhatCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 72%
VendorProductVersion
e107e107
𝑥
≤ 0.7.24
e107e107
0.7.0
e107e107
0.7.1
e107e107
0.7.2
e107e107
0.7.3
e107e107
0.7.4
e107e107
0.7.5
e107e107
0.7.6
e107e107
0.7.7
e107e107
0.7.8
e107e107
0.7.9
e107e107
0.7.10
e107e107
0.7.11
e107e107
0.7.12
e107e107
0.7.13
e107e107
0.7.14
e107e107
0.7.15
e107e107
0.7.16
e107e107
0.7.17
e107e107
0.7.18
e107e107
0.7.19
e107e107
0.7.20
e107e107
0.7.21
e107e107
0.7.22
𝑥
= Vulnerable software versions