CVE-2007-5986

BtiTracker < 1.4.5 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in include/functions.php in BtiTracker before 1.4.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

References (5)

Core 5
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/38415
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/27550
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/26551

Scores

EPSS 0.0110
EPSS Percentile 62.3%

Details

CWE
CWE-89
Status published
Products (5)
btiteam/btitracker 1.3.2
btiteam/btitracker 1.4.1
btiteam/btitracker 1.4.2
btiteam/btitracker 1.4.3
btiteam/btitracker < 1.4.4
Published Nov 15, 2007
Tracked Since Feb 18, 2026