{"api_version":"1","generated_at":"2026-07-23T10:50:32+00:00","cve":"CVE-2010-1706","urls":{"html":"https://cve.report/CVE-2010-1706","api":"https://cve.report/api/cve/CVE-2010-1706.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2010-1706","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2010-1706"},"summary":{"title":"CVE-2010-1706","description":"Multiple SQL injection vulnerabilities in login.php in 2daybiz Auction Script allow remote attackers to execute arbitrary SQL commands via (1) the login field (aka the username parameter), and possibly (2) the password field, to index.php.  NOTE: some of these details are obtained from third party information.","state":"PUBLISHED","assigner":"mitre","published_at":"2010-05-04 16:00:35","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://osvdb.org/64097","name":"http://osvdb.org/64097","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.vupen.com/english/advisories/2010/1015","name":"http://www.vupen.com/english/advisories/2010/1015","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/58188","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/58188","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://packetstormsecurity.org/1004-exploits/2daybizauctionscript-sql.txt","name":"http://packetstormsecurity.org/1004-exploits/2daybizauctionscript-sql.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Files ≈ Packet Storm","mime":"text/plain","httpstatus":"200","archivestatus":"200"},{"url":"http://www.exploit-db.com/exploits/12414","name":"http://www.exploit-db.com/exploits/12414","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"2DayBiz Auction Script - Authentication Bypass - PHP webapps Exploit","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/39621","name":"http://secunia.com/advisories/39621","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"2daybiz Auction Script \"username\" SQL Injection Vulnerability - Advisories - Community","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/39728","name":"http://www.securityfocus.com/bid/39728","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"2daybiz Auction Script 'index.php' Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2010-1706","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2010-1706","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2010","cve_id":"1706","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"2daybiz","cpe5":"auction_script","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T01:35:53.579Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"2daybiz-login-sql-injection(58188)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/58188"},{"name":"64097","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/64097"},{"name":"39728","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/39728"},{"name":"ADV-2010-1015","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2010/1015"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.org/1004-exploits/2daybizauctionscript-sql.txt"},{"name":"12414","tags":["exploit","x_refsource_EXPLOIT-DB","x_transferred"],"url":"http://www.exploit-db.com/exploits/12414"},{"name":"39621","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/39621"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2010-04-27T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in login.php in 2daybiz Auction Script allow remote attackers to execute arbitrary SQL commands via (1) the login field (aka the username parameter), and possibly (2) the password field, to index.php.  NOTE: some of these details are obtained from third party information."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-08-16T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"2daybiz-login-sql-injection(58188)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/58188"},{"name":"64097","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/64097"},{"name":"39728","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/39728"},{"name":"ADV-2010-1015","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2010/1015"},{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.org/1004-exploits/2daybizauctionscript-sql.txt"},{"name":"12414","tags":["exploit","x_refsource_EXPLOIT-DB"],"url":"http://www.exploit-db.com/exploits/12414"},{"name":"39621","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/39621"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2010-1706","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in login.php in 2daybiz Auction Script allow remote attackers to execute arbitrary SQL commands via (1) the login field (aka the username parameter), and possibly (2) the password field, to index.php.  NOTE: some of these details are obtained from third party information."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"2daybiz-login-sql-injection(58188)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/58188"},{"name":"64097","refsource":"OSVDB","url":"http://osvdb.org/64097"},{"name":"39728","refsource":"BID","url":"http://www.securityfocus.com/bid/39728"},{"name":"ADV-2010-1015","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2010/1015"},{"name":"http://packetstormsecurity.org/1004-exploits/2daybizauctionscript-sql.txt","refsource":"MISC","url":"http://packetstormsecurity.org/1004-exploits/2daybizauctionscript-sql.txt"},{"name":"12414","refsource":"EXPLOIT-DB","url":"http://www.exploit-db.com/exploits/12414"},{"name":"39621","refsource":"SECUNIA","url":"http://secunia.com/advisories/39621"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2010-1706","datePublished":"2010-05-04T15:00:00.000Z","dateReserved":"2010-05-04T00:00:00.000Z","dateUpdated":"2024-08-07T01:35:53.579Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2010-05-04 16:00:35","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:2daybiz:auction_script:*:*:*:*:*:*:*:*","matchCriteriaId":"C80FAF5A-D134-43AE-8C9E-AD9D778740BA"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2010","CveId":"1706","Ordinal":"1","Title":"CVE-2010-1706","CVE":"CVE-2010-1706","Year":"2010"},"notes":[{"CveYear":"2010","CveId":"1706","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in login.php in 2daybiz Auction Script allow remote attackers to execute arbitrary SQL commands via (1) the login field (aka the username parameter), and possibly (2) the password field, to index.php.  NOTE: some of these details are obtained from third party information.","Type":"Description","Title":"CVE-2010-1706"},{"CveYear":"2010","CveId":"1706","Ordinal":"2","NoteData":"2010-05-04","Type":"Other","Title":"Published"},{"CveYear":"2010","CveId":"1706","Ordinal":"3","NoteData":"2017-08-16","Type":"Other","Title":"Modified"}]}}}