{"api_version":"1","generated_at":"2026-07-23T06:11:50+00:00","cve":"CVE-2007-1548","urls":{"html":"https://cve.report/CVE-2007-1548","api":"https://cve.report/api/cve/CVE-2007-1548.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-1548","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-1548"},"summary":{"title":"CVE-2007-1548","description":"SQL injection vulnerability in functions/functions_filters.asp in Web Wiz Forums before 8.05a (MySQL version) does not properly filter certain characters in SQL commands, which allows remote attackers to execute arbitrary SQL commands via \\\"' (backslash double-quote quote) sequences, which are collapsed into \\'', as demonstrated via the name parameter to forum/pop_up_member_search.asp.","state":"PUBLISHED","assigner":"mitre","published_at":"2007-03-20 22:19:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://securityreason.com/securityalert/2456","name":"http://securityreason.com/securityalert/2456","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"SecurityReason - Web Wiz Forums 8.05 (MySQL version) SQL Injection","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://ifsec.blogspot.com/2007/03/web-wiz-forums-805-mysql-version-sql.html","name":"http://ifsec.blogspot.com/2007/03/web-wiz-forums-805-mysql-version-sql.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Ivan Fratric's Security Blog: Web Wiz Forums 8.05 (MySQL version) SQL Injection","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/24561","name":"http://secunia.com/advisories/24561","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Web Wiz Forums \"formatSQLInput()\" SQL Injection - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2007/1061","name":"http://www.vupen.com/english/advisories/2007/1061","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.webwizguide.info/web_wiz_forums/Version%20History.txt","name":"http://www.webwizguide.info/web_wiz_forums/Version%20History.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Web Wiz Forums - Free Bulletin Board System (BBS), Forum Software","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/23051","name":"http://www.securityfocus.com/bid/23051","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Web Wiz Forums String Filtering SQL Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/archive/1/463287/100/0/threaded","name":"http://www.securityfocus.com/archive/1/463287/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33095","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33095","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/34344","name":"http://osvdb.org/34344","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-1548","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-1548","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"5.21","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"5.22","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6","cpe7":"beta_1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6","cpe7":"beta_2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6","cpe7":"beta_3","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6","cpe7":"beta_4","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6","cpe7":"beta_5","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6","cpe7":"beta_6","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.10","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.11","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.12","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.20","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.21","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.22","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.23","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.24","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.25","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.26","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.27","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.28","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.29","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.30","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.32","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.33","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"6.34","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7","cpe7":"beta_4","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.01","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.5","cpe7":"beta_1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.51","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.51a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.7","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.7a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.8","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.9","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.92","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.95","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"7.96","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8","cpe7":"beta_1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8","cpe7":"beta_2","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8","cpe7":"rc1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8","cpe7":"rc1.1","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8.01","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8.02","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8.03","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"8.04","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2007","cve_id":"1548","vulnerable":"1","versionEndIncluding":"8.05","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"webwizguide","cpe5":"web_wiz_forums","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T12:59:08.483Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"23051","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/23051"},{"name":"24561","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/24561"},{"name":"ADV-2007-1061","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2007/1061"},{"name":"webwizforums-popupmember-sql-injection(33095)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33095"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.webwizguide.info/web_wiz_forums/Version%20History.txt"},{"name":"20070320 Web Wiz Forums 8.05 (MySQL version) SQL Injection","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/463287/100/0/threaded"},{"name":"2456","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/2456"},{"name":"34344","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/34344"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://ifsec.blogspot.com/2007/03/web-wiz-forums-805-mysql-version-sql.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2007-03-20T00:00:00.000Z","descriptions":[{"lang":"en","value":"SQL injection vulnerability in functions/functions_filters.asp in Web Wiz Forums before 8.05a (MySQL version) does not properly filter certain characters in SQL commands, which allows remote attackers to execute arbitrary SQL commands via \\\"' (backslash double-quote quote) sequences, which are collapsed into \\'', as demonstrated via the name parameter to forum/pop_up_member_search.asp."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-16T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"23051","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/23051"},{"name":"24561","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/24561"},{"name":"ADV-2007-1061","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2007/1061"},{"name":"webwizforums-popupmember-sql-injection(33095)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33095"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.webwizguide.info/web_wiz_forums/Version%20History.txt"},{"name":"20070320 Web Wiz Forums 8.05 (MySQL version) SQL Injection","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/463287/100/0/threaded"},{"name":"2456","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/2456"},{"name":"34344","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/34344"},{"tags":["x_refsource_MISC"],"url":"http://ifsec.blogspot.com/2007/03/web-wiz-forums-805-mysql-version-sql.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2007-1548","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"SQL injection vulnerability in functions/functions_filters.asp in Web Wiz Forums before 8.05a (MySQL version) does not properly filter certain characters in SQL commands, which allows remote attackers to execute arbitrary SQL commands via \\\"' (backslash double-quote quote) sequences, which are collapsed into \\'', as demonstrated via the name parameter to forum/pop_up_member_search.asp."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"23051","refsource":"BID","url":"http://www.securityfocus.com/bid/23051"},{"name":"24561","refsource":"SECUNIA","url":"http://secunia.com/advisories/24561"},{"name":"ADV-2007-1061","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2007/1061"},{"name":"webwizforums-popupmember-sql-injection(33095)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/33095"},{"name":"http://www.webwizguide.info/web_wiz_forums/Version%20History.txt","refsource":"CONFIRM","url":"http://www.webwizguide.info/web_wiz_forums/Version%20History.txt"},{"name":"20070320 Web Wiz Forums 8.05 (MySQL version) SQL Injection","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/463287/100/0/threaded"},{"name":"2456","refsource":"SREASON","url":"http://securityreason.com/securityalert/2456"},{"name":"34344","refsource":"OSVDB","url":"http://osvdb.org/34344"},{"name":"http://ifsec.blogspot.com/2007/03/web-wiz-forums-805-mysql-version-sql.html","refsource":"MISC","url":"http://ifsec.blogspot.com/2007/03/web-wiz-forums-805-mysql-version-sql.html"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2007-1548","datePublished":"2007-03-20T22:00:00.000Z","dateReserved":"2007-03-20T00:00:00.000Z","dateUpdated":"2024-08-07T12:59:08.483Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2007-03-20 22:19:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:*:*:*:*:*:*:*:*","versionEndIncluding":"8.05","matchCriteriaId":"D60452E2-7B96-44DC-B0BD-3C2C624F1E92"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:5.21:*:*:*:*:*:*:*","matchCriteriaId":"C570D39D-114E-41AB-A7A9-4389CA4D0735"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:5.22:*:*:*:*:*:*:*","matchCriteriaId":"9EEB8308-1A8C-4495-A5BD-6D6F321C84B4"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6:beta_1:*:*:*:*:*:*","matchCriteriaId":"E5F41195-D3B0-42E0-8490-8556EF939FBD"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6:beta_2:*:*:*:*:*:*","matchCriteriaId":"FBB04952-D7EA-411E-97EB-71CC9D0AA21E"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6:beta_3:*:*:*:*:*:*","matchCriteriaId":"381D4A63-E3D1-42D4-AE25-70523C1D7AEB"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6:beta_4:*:*:*:*:*:*","matchCriteriaId":"AC4FC5DE-F661-48A6-99DC-90BE1E6B683E"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6:beta_5:*:*:*:*:*:*","matchCriteriaId":"9CA02A0D-82F6-4E7A-B77B-23C47E9AA15D"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6:beta_6:*:*:*:*:*:*","matchCriteriaId":"85865444-6F19-4A21-AD91-D572D2D0129E"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.0:*:*:*:*:*:*:*","matchCriteriaId":"619FD257-B6FF-4E37-91E1-9C3CA3C6A4F0"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.10:*:*:*:*:*:*:*","matchCriteriaId":"658FB7FB-7003-4003-81AD-799F171DFC36"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.11:*:*:*:*:*:*:*","matchCriteriaId":"E211F91A-5255-4146-A270-ABC1A204AAE8"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.12:*:*:*:*:*:*:*","matchCriteriaId":"15489B55-722E-4605-B0CB-EA0F4BEF422B"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.20:*:*:*:*:*:*:*","matchCriteriaId":"B933FD9C-2AE3-4E3E-A1DB-E23314D51FE2"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.21:*:*:*:*:*:*:*","matchCriteriaId":"62605E2E-3720-45F6-8092-2BAEC548C10C"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.22:*:*:*:*:*:*:*","matchCriteriaId":"59FD4A03-EBC9-466B-9956-360C92F9B3C4"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.23:*:*:*:*:*:*:*","matchCriteriaId":"B9B0616C-DA43-4688-B396-1F7D915D8106"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.24:*:*:*:*:*:*:*","matchCriteriaId":"D42135EA-E5B7-410C-AEA0-91E4D2BF9D0B"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.25:*:*:*:*:*:*:*","matchCriteriaId":"D97A143D-043C-4F20-BA86-4102727A908B"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.26:*:*:*:*:*:*:*","matchCriteriaId":"44718687-CC3C-43A5-AAB3-784CC6F91489"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.27:*:*:*:*:*:*:*","matchCriteriaId":"7433F60B-4BFC-434A-AF52-407547A9D5A8"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.28:*:*:*:*:*:*:*","matchCriteriaId":"C0CB2CC7-0C42-4CD3-BF15-E0CA57567B0B"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.29:*:*:*:*:*:*:*","matchCriteriaId":"4CF74835-B33A-465B-A28A-4D45EB900653"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.30:*:*:*:*:*:*:*","matchCriteriaId":"64EF4588-262A-4064-8366-CDD692EEA4B8"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.32:*:*:*:*:*:*:*","matchCriteriaId":"80330E0F-D686-4581-A2CF-A2E6F68B4C55"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.33:*:*:*:*:*:*:*","matchCriteriaId":"7796749E-58CA-49AC-BF5E-EE1075CE50E5"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:6.34:*:*:*:*:*:*:*","matchCriteriaId":"BF3473DF-F00F-4406-9D3E-6A8E0361E7B6"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7:beta_4:*:*:*:*:*:*","matchCriteriaId":"177B6CF4-04C6-4096-9AB4-F99B282228D9"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7:rc1:*:*:*:*:*:*","matchCriteriaId":"5769B294-1CE5-4317-B408-573C040805B4"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.0:*:*:*:*:*:*:*","matchCriteriaId":"A6DBC28F-9E00-431E-9F66-F16482AC839A"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.01:*:*:*:*:*:*:*","matchCriteriaId":"9952614D-2E2C-4C29-92A4-897F2F1E324B"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.5:*:*:*:*:*:*:*","matchCriteriaId":"D9DAD04A-724F-4E21-A1F9-86309D1B8FB0"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.5:beta_1:*:*:*:*:*:*","matchCriteriaId":"E8071F07-6618-4C80-8172-BEA24A2B5408"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.6:*:*:*:*:*:*:*","matchCriteriaId":"204A4546-BC27-4B85-8AF7-01C8B003625A"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.7:*:*:*:*:*:*:*","matchCriteriaId":"3D631B87-1527-4976-A8A4-E33279561AA9"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.7a:*:*:*:*:*:*:*","matchCriteriaId":"34C76CAC-2854-4511-87FA-75946ABD81F0"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.8:*:*:*:*:*:*:*","matchCriteriaId":"BE8E9F96-EF9D-4EF6-9058-DA17E42928E8"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.9:*:*:*:*:*:*:*","matchCriteriaId":"DE3095A5-B7D0-4FCD-96AE-0F8B55398A9A"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.51:*:*:*:*:*:*:*","matchCriteriaId":"B5AC122B-1B97-4E51-9E0A-9C8DB4FDA23D"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.51a:*:*:*:*:*:*:*","matchCriteriaId":"F1BB56D4-ADB2-4BED-825B-12A08BED0F7E"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.92:*:*:*:*:*:*:*","matchCriteriaId":"7FB93AA4-452F-4449-AB36-EA1AA4EB95F1"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.95:*:*:*:*:*:*:*","matchCriteriaId":"DE82C94C-7A5A-4CCD-93DE-B6766BB702E3"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:7.96:*:*:*:*:*:*:*","matchCriteriaId":"8AF3BD34-2F75-4165-982B-12F9B277FF06"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8:beta_1:*:*:*:*:*:*","matchCriteriaId":"AB43F534-5ABD-467C-B960-76E7167ADA73"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8:beta_2:*:*:*:*:*:*","matchCriteriaId":"F2BD800A-FD05-4049-AD60-9A63A229BE3B"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8:rc1:*:*:*:*:*:*","matchCriteriaId":"F882478C-0E32-4798-8A35-D04266D829E3"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8:rc1.1:*:*:*:*:*:*","matchCriteriaId":"73326579-D007-4951-AD9F-65DB1A36D265"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8.0:*:*:*:*:*:*:*","matchCriteriaId":"CD181851-0B7A-4397-866C-E352701E4E3F"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8.01:*:*:*:*:*:*:*","matchCriteriaId":"E5907FDD-2642-4FC5-B91A-FF7E515B6422"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8.02:*:*:*:*:*:*:*","matchCriteriaId":"A52CF51A-C1AB-445E-9B73-ECE88BBAB817"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8.03:*:*:*:*:*:*:*","matchCriteriaId":"17A1F6D4-EE6E-43BE-8952-D66F0D0DAEBC"},{"vulnerable":true,"criteria":"cpe:2.3:a:webwizguide:web_wiz_forums:8.04:*:*:*:*:*:*:*","matchCriteriaId":"C3E1A3FA-C5E6-4F99-9CB2-1721353E06BC"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"1548","Ordinal":"1","Title":"CVE-2007-1548","CVE":"CVE-2007-1548","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"1548","Ordinal":"1","NoteData":"SQL injection vulnerability in functions/functions_filters.asp in Web Wiz Forums before 8.05a (MySQL version) does not properly filter certain characters in SQL commands, which allows remote attackers to execute arbitrary SQL commands via \\\"' (backslash double-quote quote) sequences, which are collapsed into \\'', as demonstrated via the name parameter to forum/pop_up_member_search.asp.","Type":"Description","Title":"CVE-2007-1548"},{"CveYear":"2007","CveId":"1548","Ordinal":"2","NoteData":"2007-03-20","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"1548","Ordinal":"3","NoteData":"2018-10-16","Type":"Other","Title":"Modified"}]}}}