CVE-2009-3961

Super Serious Stats <1.1.2p1 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in user.php in Super Serious Stats (aka superseriousstats) before 1.1.2p1 allows remote attackers to execute arbitrary SQL commands via the uid parameter, related to an "incorrect regexp." NOTE: some of these details are obtained from third party information.

References (3)

Core 3
Core References
Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2009/3175
Third Party Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/37316

Scores

EPSS 0.0105
EPSS Percentile 60.8%

Details

CWE
CWE-89
Status published
Products (7)
jos_de_ruijter/superseriousstats 1.0.13
jos_de_ruijter/superseriousstats 1.0.14
jos_de_ruijter/superseriousstats 1.0.15
jos_de_ruijter/superseriousstats 1.0.16
jos_de_ruijter/superseriousstats 1.1.0
jos_de_ruijter/superseriousstats 1.1.1
jos_de_ruijter/superseriousstats < 1.1.2
Published Nov 17, 2009
Tracked Since Feb 18, 2026