CVE-2008-2451

inmedias statistics < 0.1.2 - SQL Injection

Title source: llm
STIX 2.1

Description

Multiple SQL injection vulnerabilities in the Statistics (aka ke_stats) extension 0.1.2 and earlier for TYPO3 allow remote attackers to execute arbitrary SQL commands via unspecified vectors.

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/42368

Scores

EPSS 0.0124
EPSS Percentile 66.0%

Details

CWE
CWE-89
Status published
Products (1)
inmedias/statistics < 0.1.2
Published May 27, 2008
Tracked Since Feb 18, 2026