{"api_version":"1","generated_at":"2026-07-24T17:30:13+00:00","cve":"CVE-2012-4743","urls":{"html":"https://cve.report/CVE-2012-4743","api":"https://cve.report/api/cve/CVE-2012-4743.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2012-4743","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2012-4743"},"summary":{"title":"CVE-2012-4743","description":"Multiple SQL injection vulnerabilities in ssearch.php in Siche search module 0.5 for Zeroboard allow remote attackers to execute arbitrary SQL commands via the (1) ss, (2) sm, (3) align, or (4) category parameters.","state":"PUBLISHED","assigner":"mitre","published_at":"2012-08-31 22:55:01","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://osvdb.org/81178","name":"http://osvdb.org/81178","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.vulnerability-lab.com/get_content.php?id=504","name":"http://www.vulnerability-lab.com/get_content.php?id=504","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"403 Forbidden","mime":"text/plain","httpstatus":"403","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/53035","name":"http://www.securityfocus.com/bid/53035","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Siche Search 'ssearch.php' Cross Site Scripting and SQL Injection Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/74916","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/74916","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://archives.neohapsis.com/archives/bugtraq/2012-04/0099.html","name":"http://archives.neohapsis.com/archives/bugtraq/2012-04/0099.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"","mime":"text/html","httpstatus":"-1","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2012-4743","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2012-4743","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2012","cve_id":"4743","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"eos.pe","cpe5":"siche_search_module","cpe6":"0.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2012","cve_id":"4743","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"zeroboard","cpe5":"zeroboard","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T20:42:55.116Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.vulnerability-lab.com/get_content.php?id=504"},{"name":"53035","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/53035"},{"name":"81178","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://osvdb.org/81178"},{"name":"sichesearch-ssearch-sql-injection(74916)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/74916"},{"name":"20120414 Siche Search v.0.5 Zerboard - Multiple Web Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://archives.neohapsis.com/archives/bugtraq/2012-04/0099.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2012-04-14T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in ssearch.php in Siche search module 0.5 for Zeroboard allow remote attackers to execute arbitrary SQL commands via the (1) ss, (2) sm, (3) align, or (4) category parameters."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-08-28T12:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"tags":["x_refsource_MISC"],"url":"http://www.vulnerability-lab.com/get_content.php?id=504"},{"name":"53035","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/53035"},{"name":"81178","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://osvdb.org/81178"},{"name":"sichesearch-ssearch-sql-injection(74916)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/74916"},{"name":"20120414 Siche Search v.0.5 Zerboard - Multiple Web Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://archives.neohapsis.com/archives/bugtraq/2012-04/0099.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2012-4743","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in ssearch.php in Siche search module 0.5 for Zeroboard allow remote attackers to execute arbitrary SQL commands via the (1) ss, (2) sm, (3) align, or (4) category parameters."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://www.vulnerability-lab.com/get_content.php?id=504","refsource":"MISC","url":"http://www.vulnerability-lab.com/get_content.php?id=504"},{"name":"53035","refsource":"BID","url":"http://www.securityfocus.com/bid/53035"},{"name":"81178","refsource":"OSVDB","url":"http://osvdb.org/81178"},{"name":"sichesearch-ssearch-sql-injection(74916)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/74916"},{"name":"20120414 Siche Search v.0.5 Zerboard - Multiple Web Vulnerabilities","refsource":"BUGTRAQ","url":"http://archives.neohapsis.com/archives/bugtraq/2012-04/0099.html"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2012-4743","datePublished":"2012-08-31T22:00:00.000Z","dateReserved":"2012-08-31T00:00:00.000Z","dateUpdated":"2024-08-06T20:42:55.116Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2012-08-31 22:55:01","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"operator":"AND","nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:eos.pe:siche_search_module:0.5:*:*:*:*:*:*:*","matchCriteriaId":"815CEBC7-18A7-466D-94D4-0493B5D05645"}]},{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:a:zeroboard:zeroboard:-:*:*:*:*:*:*:*","matchCriteriaId":"575FAC6D-3B24-449F-BBC3-E4019F922202"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2012","CveId":"4743","Ordinal":"1","Title":"CVE-2012-4743","CVE":"CVE-2012-4743","Year":"2012"},"notes":[{"CveYear":"2012","CveId":"4743","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in ssearch.php in Siche search module 0.5 for Zeroboard allow remote attackers to execute arbitrary SQL commands via the (1) ss, (2) sm, (3) align, or (4) category parameters.","Type":"Description","Title":"CVE-2012-4743"},{"CveYear":"2012","CveId":"4743","Ordinal":"2","NoteData":"2012-08-31","Type":"Other","Title":"Published"},{"CveYear":"2012","CveId":"4743","Ordinal":"3","NoteData":"2017-08-28","Type":"Other","Title":"Modified"}]}}}