{"api_version":"1","generated_at":"2026-07-23T14:20:47+00:00","cve":"CVE-2010-4782","urls":{"html":"https://cve.report/CVE-2010-4782","api":"https://cve.report/api/cve/CVE-2010-4782.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2010-4782","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2010-4782"},"summary":{"title":"CVE-2010-4782","description":"Multiple SQL injection vulnerabilities in list.asp in Softwebs Nepal (aka Ananda Raj Pandey) Ananda Real Estate 3.4 allow remote attackers to execute arbitrary SQL commands via the (1) city, (2) state, (3) country, (4) minprice, (5) maxprice, (6) bed, and (7) bath parameters, different vectors than CVE-2006-6807.","state":"PUBLISHED","assigner":"mitre","published_at":"2011-04-07 14:23:53","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://packetstormsecurity.org/files/view/96305/anandarealestate-sql.txt","name":"http://packetstormsecurity.org/files/view/96305/anandarealestate-sql.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Ananda Real Estate 3.4 SQL Injection ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.exploit-db.com/exploits/15661","name":"http://www.exploit-db.com/exploits/15661","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Ananda Real Estate 3.4 (list.asp) Multiple SQL Injection","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/23506","name":"http://secunia.com/advisories/23506","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"],"title":"Ananda Real Estate SQL Injection Vulnerabilities - Secunia.com","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/45146","name":"http://www.securityfocus.com/bid/45146","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"Ananda Real Estate 'list.asp' Multiple SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://securityreason.com/securityalert/8185","name":"http://securityreason.com/securityalert/8185","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"CXSecurity - IDS","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2010-4782","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2010-4782","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2010","cve_id":"4782","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"softwebsnepal","cpe5":"ananda_real_estate","cpe6":"3.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T03:55:34.973Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"23506","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/23506"},{"name":"15661","tags":["exploit","x_refsource_EXPLOIT-DB","x_transferred"],"url":"http://www.exploit-db.com/exploits/15661"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.org/files/view/96305/anandarealestate-sql.txt"},{"name":"8185","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/8185"},{"name":"45146","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/45146"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2010-12-02T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in list.asp in Softwebs Nepal (aka Ananda Raj Pandey) Ananda Real Estate 3.4 allow remote attackers to execute arbitrary SQL commands via the (1) city, (2) state, (3) country, (4) minprice, (5) maxprice, (6) bed, and (7) bath parameters, different vectors than CVE-2006-6807."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2011-09-22T09:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"23506","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/23506"},{"name":"15661","tags":["exploit","x_refsource_EXPLOIT-DB"],"url":"http://www.exploit-db.com/exploits/15661"},{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.org/files/view/96305/anandarealestate-sql.txt"},{"name":"8185","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/8185"},{"name":"45146","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/45146"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2010-4782","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in list.asp in Softwebs Nepal (aka Ananda Raj Pandey) Ananda Real Estate 3.4 allow remote attackers to execute arbitrary SQL commands via the (1) city, (2) state, (3) country, (4) minprice, (5) maxprice, (6) bed, and (7) bath parameters, different vectors than CVE-2006-6807."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"23506","refsource":"SECUNIA","url":"http://secunia.com/advisories/23506"},{"name":"15661","refsource":"EXPLOIT-DB","url":"http://www.exploit-db.com/exploits/15661"},{"name":"http://packetstormsecurity.org/files/view/96305/anandarealestate-sql.txt","refsource":"MISC","url":"http://packetstormsecurity.org/files/view/96305/anandarealestate-sql.txt"},{"name":"8185","refsource":"SREASON","url":"http://securityreason.com/securityalert/8185"},{"name":"45146","refsource":"BID","url":"http://www.securityfocus.com/bid/45146"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2010-4782","datePublished":"2011-04-07T14:00:00.000Z","dateReserved":"2011-04-07T00:00:00.000Z","dateUpdated":"2024-08-07T03:55:34.973Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2011-04-07 14:23:53","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:softwebsnepal:ananda_real_estate:3.4:*:*:*:*:*:*:*","matchCriteriaId":"3B55B139-901C-4726-91D1-70889EF03686"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2010","CveId":"4782","Ordinal":"1","Title":"CVE-2010-4782","CVE":"CVE-2010-4782","Year":"2010"},"notes":[{"CveYear":"2010","CveId":"4782","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in list.asp in Softwebs Nepal (aka Ananda Raj Pandey) Ananda Real Estate 3.4 allow remote attackers to execute arbitrary SQL commands via the (1) city, (2) state, (3) country, (4) minprice, (5) maxprice, (6) bed, and (7) bath parameters, different vectors than CVE-2006-6807.","Type":"Description","Title":"CVE-2010-4782"},{"CveYear":"2010","CveId":"4782","Ordinal":"2","NoteData":"2011-04-07","Type":"Other","Title":"Published"},{"CveYear":"2010","CveId":"4782","Ordinal":"3","NoteData":"2011-09-22","Type":"Other","Title":"Modified"}]}}}