CVE-2007-3637

MKPortal 1.1.1 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in MKPortal 1.1.1 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka ZD-00000008. this information is based upon a vague advisory by a vulnerability information sales organization that does not coordinate with vendors or release actionable advisories. A CVE has been assigned for tracking purposes, but duplicates with other CVEs are difficult to determine.

References (4)

Core 4
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/24783
Third Party Advisory, VDB Entry vdb-entry x_refsource_osvdb
http://osvdb.org/45801
Various Sources mailing-list x_refsource_mlist
http://lists.immunitysec.com/pipermail/dailydave/2007-July/004448.html

Scores

EPSS 0.0106
EPSS Percentile 61.3%

Details

CWE
CWE-89
Status published
Products (1)
mkportal/mkportal 1.1.1
Published Jul 10, 2007
Tracked Since Feb 18, 2026