CVE-2009-4591

secureideas BASE < 1.4.4 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in Basic Analysis and Security Engine (BASE) before 1.4.4 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

References (5)

Core 5
Core References
Vendor Advisory third-party-advisory x_refsource_secunia
http://secunia.com/advisories/37147
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/53970
Patch, Vendor Advisory x_refsource_confirm
http://base.secureideas.net/news.php
Patch, Vendor Advisory vdb-entry x_refsource_vupen
http://www.vupen.com/english/advisories/2009/3054

Scores

EPSS 0.0112
EPSS Percentile 62.8%

Details

CWE
CWE-89
Status published
Products (14)
secureideas/base 0.9.8
secureideas/base 0.9.9
secureideas/base 1.0
secureideas/base 1.2.4
secureideas/base 1.2.5
secureideas/base 1.2.6
secureideas/base 1.2.7
secureideas/base 1.3.5
secureideas/base 1.3.6
secureideas/base 1.3.8
... and 4 more
Published Jan 07, 2010
Tracked Since Feb 18, 2026