{"api_version":"1","generated_at":"2026-07-23T07:11:38+00:00","cve":"CVE-2007-3178","urls":{"html":"https://cve.report/CVE-2007-3178","api":"https://cve.report/api/cve/CVE-2007-3178.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-3178","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-3178"},"summary":{"title":"CVE-2007-3178","description":"Multiple SQL injection vulnerabilities in Zindizayn Okul Web Sistemi 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) pass parameter to (a) mezungiris.asp or (b) ogretmenkontrol.asp.","state":"PUBLISHED","assigner":"mitre","published_at":"2007-06-11 22:30:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://osvdb.org/38349","name":"http://osvdb.org/38349","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://osvdb.org/38348","name":"http://osvdb.org/38348","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/24174","name":"http://www.securityfocus.com/bid/24174","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Zindizayn Okul Web Sistemi Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/34559","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/34559","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/2798","name":"http://securityreason.com/securityalert/2798","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Zindizayn Okul Web Sistemi v1.0 Sql VulnZ. - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/469710/100/0/threaded","name":"http://www.securityfocus.com/archive/1/469710/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-3178","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-3178","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"3178","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zindizayn_okul_web_sistemi","cpe5":"zindizayn_okul_web_sistemi","cpe6":"1.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T14:05:29.300Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"2798","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/2798"},{"name":"38348","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/38348"},{"name":"20070526 Zindizayn Okul Web Sistemi v1.0 Sql VulnZ.","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/469710/100/0/threaded"},{"name":"okulwebsistemi-mezungiris-sql-injection(34559)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/34559"},{"name":"38349","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/38349"},{"name":"24174","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/24174"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2007-05-26T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in Zindizayn Okul Web Sistemi 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) pass parameter to (a) mezungiris.asp or (b) ogretmenkontrol.asp."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-16T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"2798","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/2798"},{"name":"38348","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/38348"},{"name":"20070526 Zindizayn Okul Web Sistemi v1.0 Sql VulnZ.","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/469710/100/0/threaded"},{"name":"okulwebsistemi-mezungiris-sql-injection(34559)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/34559"},{"name":"38349","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/38349"},{"name":"24174","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/24174"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2007-3178","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in Zindizayn Okul Web Sistemi 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) pass parameter to (a) mezungiris.asp or (b) ogretmenkontrol.asp."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"2798","refsource":"SREASON","url":"http://securityreason.com/securityalert/2798"},{"name":"38348","refsource":"OSVDB","url":"http://osvdb.org/38348"},{"name":"20070526 Zindizayn Okul Web Sistemi v1.0 Sql VulnZ.","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/469710/100/0/threaded"},{"name":"okulwebsistemi-mezungiris-sql-injection(34559)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/34559"},{"name":"38349","refsource":"OSVDB","url":"http://osvdb.org/38349"},{"name":"24174","refsource":"BID","url":"http://www.securityfocus.com/bid/24174"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2007-3178","datePublished":"2007-06-11T22:00:00.000Z","dateReserved":"2007-06-11T00:00:00.000Z","dateUpdated":"2024-08-07T14:05:29.300Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2007-06-11 22:30:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:zindizayn_okul_web_sistemi:zindizayn_okul_web_sistemi:1.0:*:*:*:*:*:*:*","matchCriteriaId":"FD14F2B9-B5E7-4560-99CA-E94E33FD2B6A"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"3178","Ordinal":"1","Title":"CVE-2007-3178","CVE":"CVE-2007-3178","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"3178","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in Zindizayn Okul Web Sistemi 1.0 allow remote attackers to execute arbitrary SQL commands via the (1) id or (2) pass parameter to (a) mezungiris.asp or (b) ogretmenkontrol.asp.","Type":"Description","Title":"CVE-2007-3178"},{"CveYear":"2007","CveId":"3178","Ordinal":"2","NoteData":"2007-06-11","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"3178","Ordinal":"3","NoteData":"2018-10-16","Type":"Other","Title":"Modified"}]}}}