CVE-2009-4702

TYPO3 pm_tour <0.0.13 - SQL Injection

Title source: llm
STIX 2.1

Description

SQL injection vulnerability in the Tour Extension (pm_tour) extension before 0.0.13 for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

References (1)

Core 1
Core References

Scores

EPSS 0.0102
EPSS Percentile 59.9%

Details

CWE
CWE-89
Status published
Products (5)
markus_barchfeld/pm_tour 0.0.7
markus_barchfeld/pm_tour 0.0.8
markus_barchfeld/pm_tour 0.0.10
markus_barchfeld/pm_tour 0.0.11
markus_barchfeld/pm_tour < 0.0.12
Published Mar 15, 2010
Tracked Since Feb 18, 2026