{"api_version":"1","generated_at":"2026-07-23T09:19:02+00:00","cve":"CVE-2007-6269","urls":{"html":"https://cve.report/CVE-2007-6269","api":"https://cve.report/api/cve/CVE-2007-6269.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-6269","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-6269"},"summary":{"title":"CVE-2007-6269","description":"Multiple SQL injection vulnerabilities in xlaabsolutenm.aspx in Absolute News Manager.NET 5.1 allow remote attackers to execute arbitrary SQL commands via the (1) z, (2) pz, (3) ord, and (4) sort parameters.","state":"PUBLISHED","assigner":"mitre","published_at":"2007-12-07 11:46:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.procheckup.com/Vulnerability_PR07-39.php","name":"http://www.procheckup.com/Vulnerability_PR07-39.php","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"ProCheckUp - Security Vulnerabilities 2007","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2","name":"http://marc.info/?l=bugtraq&m=119678724111351&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'PR07-39: Multiple vulnerabilities on Absolute News Manager.NET' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.xigla.com/security/ANMNET51-SecurityUpdate20071128.zip","name":"http://www.xigla.com/security/ANMNET51-SecurityUpdate20071128.zip","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"XIGLA Banner Ad Management Software,Live Chat Customer Support Software, E-mail Newsletter Marketing Scripts in ASP .NET","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://www.securityfocus.com/bid/26692","name":"http://www.securityfocus.com/bid/26692","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"Absolute News Manager .NET Multiple Input Validation and Information Disclosure Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38871","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38871","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/40576","name":"http://osvdb.org/40576","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.xigla.com/news/default.aspx","name":"http://www.xigla.com/news/default.aspx","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"XIGLA - ASP and ASP.NET based software and scripts for customer support and content management and newsletter marketing and photo gallery and video gallery software","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/27923","name":"http://secunia.com/advisories/27923","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Absolute News Manager .NET Multiple Vulnerabilities - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-6269","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-6269","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"6269","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"xigla","cpe5":"absolute_news_manager.net","cpe6":"5.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T16:02:36.831Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.procheckup.com/Vulnerability_PR07-39.php"},{"name":"absolutenewsmanager-multiple-sql-injection(38871)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38871"},{"name":"40576","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/40576"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.xigla.com/news/default.aspx"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://www.xigla.com/security/ANMNET51-SecurityUpdate20071128.zip"},{"name":"26692","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/26692"},{"name":"20071204 PR07-39: Multiple vulnerabilities on Absolute News Manager.NET","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2"},{"name":"27923","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/27923"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2007-11-28T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in xlaabsolutenm.aspx in Absolute News Manager.NET 5.1 allow remote attackers to execute arbitrary SQL commands via the (1) z, (2) pz, (3) ord, and (4) sort parameters."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-08-07T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_MISC"],"url":"http://www.procheckup.com/Vulnerability_PR07-39.php"},{"name":"absolutenewsmanager-multiple-sql-injection(38871)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38871"},{"name":"40576","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/40576"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.xigla.com/news/default.aspx"},{"tags":["x_refsource_CONFIRM"],"url":"http://www.xigla.com/security/ANMNET51-SecurityUpdate20071128.zip"},{"name":"26692","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/26692"},{"name":"20071204 PR07-39: Multiple vulnerabilities on Absolute News Manager.NET","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2"},{"name":"27923","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/27923"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2007-6269","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in xlaabsolutenm.aspx in Absolute News Manager.NET 5.1 allow remote attackers to execute arbitrary SQL commands via the (1) z, (2) pz, (3) ord, and (4) sort parameters."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.procheckup.com/Vulnerability_PR07-39.php","refsource":"MISC","url":"http://www.procheckup.com/Vulnerability_PR07-39.php"},{"name":"absolutenewsmanager-multiple-sql-injection(38871)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/38871"},{"name":"40576","refsource":"OSVDB","url":"http://osvdb.org/40576"},{"name":"http://www.xigla.com/news/default.aspx","refsource":"CONFIRM","url":"http://www.xigla.com/news/default.aspx"},{"name":"http://www.xigla.com/security/ANMNET51-SecurityUpdate20071128.zip","refsource":"CONFIRM","url":"http://www.xigla.com/security/ANMNET51-SecurityUpdate20071128.zip"},{"name":"26692","refsource":"BID","url":"http://www.securityfocus.com/bid/26692"},{"name":"20071204 PR07-39: Multiple vulnerabilities on Absolute News Manager.NET","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=119678724111351&w=2"},{"name":"27923","refsource":"SECUNIA","url":"http://secunia.com/advisories/27923"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2007-6269","datePublished":"2007-12-07T11:00:00.000Z","dateReserved":"2007-12-07T00:00:00.000Z","dateUpdated":"2024-08-07T16:02:36.831Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2007-12-07 11:46:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:xigla:absolute_news_manager.net:5.1:*:*:*:*:*:*:*","matchCriteriaId":"3E8EFC50-220C-4D80-8133-8DC6BD91E92E"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"6269","Ordinal":"1","Title":"CVE-2007-6269","CVE":"CVE-2007-6269","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"6269","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in xlaabsolutenm.aspx in Absolute News Manager.NET 5.1 allow remote attackers to execute arbitrary SQL commands via the (1) z, (2) pz, (3) ord, and (4) sort parameters.","Type":"Description","Title":"CVE-2007-6269"},{"CveYear":"2007","CveId":"6269","Ordinal":"2","NoteData":"2007-12-07","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"6269","Ordinal":"3","NoteData":"2017-08-07","Type":"Other","Title":"Modified"}]}}}