CVE-2009-4037

FrontAccounting <2.1.7 & 2.2.x - SQL Injection

Title source: llm
STIX 2.1

Description

Multiple SQL injection vulnerabilities in FrontAccounting (FA) before 2.1.7, and 2.2.x before 2.2 RC, allow remote attackers to execute arbitrary SQL commands via unspecified parameters to (1) admin/db/users_db.inc, and various other .inc and .php files under (2) admin/, (3) dimensions/, (4) gl/, (5) inventory/, (6) manufacturing/, and (7) purchasing/.

Scores

EPSS 0.0126
EPSS Percentile 66.5%

Details

CWE
CWE-89
Status published
Products (17)
frontaccounting/frontaccounting 2.0
frontaccounting/frontaccounting 2.0.1
frontaccounting/frontaccounting 2.0.2
frontaccounting/frontaccounting 2.0.3
frontaccounting/frontaccounting 2.0.4
frontaccounting/frontaccounting 2.0.5
frontaccounting/frontaccounting 2.0.6
frontaccounting/frontaccounting 2.0.7
frontaccounting/frontaccounting 2.1
frontaccounting/frontaccounting 2.1.0 beta (3 CPE variants)
... and 7 more
Published Nov 20, 2009
Tracked Since Feb 18, 2026