{"api_version":"1","generated_at":"2026-07-23T12:27:47+00:00","cve":"CVE-2010-4738","urls":{"html":"https://cve.report/CVE-2010-4738","api":"https://cve.report/api/cve/CVE-2010-4738.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2010-4738","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2010-4738"},"summary":{"title":"CVE-2010-4738","description":"Multiple SQL injection vulnerabilities in Rae Media INC Real Estate Single and Multi Agent System 3.0 allow remote attackers to execute arbitrary SQL commands via the probe parameter to (1) multi/city.asp in the Multi Agent System and (2) resulttype.asp in the Single Agent System.","state":"PUBLISHED","assigner":"mitre","published_at":"2011-02-16 03:00:03","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.securityfocus.com/bid/45211","name":"http://www.securityfocus.com/bid/45211","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Real Estate Single 'resulttype.asp' SQL Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://www.securityfocus.com/bid/45212","name":"http://www.securityfocus.com/bid/45212","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Multi Agent System 'city.asp' SQL Injection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://packetstormsecurity.org/files/view/96389/raemediaincresmas-sql.txt","name":"http://packetstormsecurity.org/files/view/96389/raemediaincresmas-sql.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Rae Media INC Real Estate Single and Multi Agent System SQL Injection ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/8082","name":"http://securityreason.com/securityalert/8082","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Rae Media INC Real Estate Single and Multi Agent System SQL Injection - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/42515","name":"http://secunia.com/advisories/42515","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Rae Media Inc Real Estate Single / Multi Agent Listing System SQL Injection - Advisories - Community","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/8080","name":"http://securityreason.com/securityalert/8080","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Rae Media Real Estate Single Agent SQL Injection Vulnerability   - CXSecurity.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://securityreason.com/securityalert/8088","name":"http://securityreason.com/securityalert/8088","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Rae Media Real Estate Multi Agent SQL Injection Vulnerability   - SecurityReason.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://osvdb.org/69628","name":"http://osvdb.org/69628","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://osvdb.org/69627","name":"http://osvdb.org/69627","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2010-4738","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2010-4738","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2010","cve_id":"4738","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"raemedia","cpe5":"real_estate_single_and_multi_agent_system","cpe6":"3.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T03:55:35.197Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"45212","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/45212"},{"name":"69628","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/69628"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.org/files/view/96389/raemediaincresmas-sql.txt"},{"name":"45211","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/45211"},{"name":"42515","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/42515"},{"name":"8080","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/8080"},{"name":"8082","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/8082"},{"name":"69627","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/69627"},{"name":"8088","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/8088"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2010-12-05T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in Rae Media INC Real Estate Single and Multi Agent System 3.0 allow remote attackers to execute arbitrary SQL commands via the probe parameter to (1) multi/city.asp in the Multi Agent System and (2) resulttype.asp in the Single Agent System."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2011-09-22T09:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"45212","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/45212"},{"name":"69628","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/69628"},{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.org/files/view/96389/raemediaincresmas-sql.txt"},{"name":"45211","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/45211"},{"name":"42515","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/42515"},{"name":"8080","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/8080"},{"name":"8082","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/8082"},{"name":"69627","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/69627"},{"name":"8088","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/8088"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2010-4738","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in Rae Media INC Real Estate Single and Multi Agent System 3.0 allow remote attackers to execute arbitrary SQL commands via the probe parameter to (1) multi/city.asp in the Multi Agent System and (2) resulttype.asp in the Single Agent System."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"45212","refsource":"BID","url":"http://www.securityfocus.com/bid/45212"},{"name":"69628","refsource":"OSVDB","url":"http://osvdb.org/69628"},{"name":"http://packetstormsecurity.org/files/view/96389/raemediaincresmas-sql.txt","refsource":"MISC","url":"http://packetstormsecurity.org/files/view/96389/raemediaincresmas-sql.txt"},{"name":"45211","refsource":"BID","url":"http://www.securityfocus.com/bid/45211"},{"name":"42515","refsource":"SECUNIA","url":"http://secunia.com/advisories/42515"},{"name":"8080","refsource":"SREASON","url":"http://securityreason.com/securityalert/8080"},{"name":"8082","refsource":"SREASON","url":"http://securityreason.com/securityalert/8082"},{"name":"69627","refsource":"OSVDB","url":"http://osvdb.org/69627"},{"name":"8088","refsource":"SREASON","url":"http://securityreason.com/securityalert/8088"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2010-4738","datePublished":"2011-02-16T01:00:00.000Z","dateReserved":"2011-02-15T00:00:00.000Z","dateUpdated":"2024-08-07T03:55:35.197Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2011-02-16 03:00:03","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:raemedia:real_estate_single_and_multi_agent_system:3.0:*:*:*:*:*:*:*","matchCriteriaId":"51DCF3ED-A413-4FA4-A537-4025C199542E"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2010","CveId":"4738","Ordinal":"1","Title":"CVE-2010-4738","CVE":"CVE-2010-4738","Year":"2010"},"notes":[{"CveYear":"2010","CveId":"4738","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in Rae Media INC Real Estate Single and Multi Agent System 3.0 allow remote attackers to execute arbitrary SQL commands via the probe parameter to (1) multi/city.asp in the Multi Agent System and (2) resulttype.asp in the Single Agent System.","Type":"Description","Title":"CVE-2010-4738"},{"CveYear":"2010","CveId":"4738","Ordinal":"2","NoteData":"2011-02-15","Type":"Other","Title":"Published"},{"CveYear":"2010","CveId":"4738","Ordinal":"3","NoteData":"2011-09-22","Type":"Other","Title":"Modified"}]}}}