« Volver al listado

CVE-2007-3637

Estado: ModificadaAlta (7.5)—

Una vulnerabilidad de inyección SQL en MKPortal versión 1.1.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados, también se conoce como ZD-00000008. Esta información está basada en un aviso vago de una organización de ventas de información sobre vulnerabilidades que no coordina con los proveedores o pública avisos procesables. Ha sido asignado un CVE con fines de seguimiento, pero duplicidades con otros CVE son difíciles de determinar.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2007-3637",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": true,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2007-07-10T00:30:00.000",
  "references": [
    {
      "url": "http://lists.immunitysec.com/pipermail/dailydave/2007-July/004448.html",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://osvdb.org/45801",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/24783",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.wslabi.com/wabisabilabi/initPublishedBid.do?",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://lists.immunitysec.com/pipermail/dailydave/2007-July/004448.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://osvdb.org/45801",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/24783",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.wslabi.com/wabisabilabi/initPublishedBid.do?",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-89"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "SQL injection vulnerability in MKPortal 1.1.1 allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka ZD-00000008.  this information is based upon a vague advisory by a vulnerability information sales organization that does not coordinate with vendors or release actionable advisories. A CVE has been assigned for tracking purposes, but duplicates with other CVEs are difficult to determine."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de inyección SQL en MKPortal versión 1.1.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados, también se conoce como ZD-00000008. Esta información está basada en un aviso vago de una organización de ventas de información sobre vulnerabilidades que no coordina con los proveedores o pública avisos procesables. Ha sido asignado un CVE con fines de seguimiento, pero duplicidades con otros CVE son difíciles de determinar."
    }
  ],
  "lastModified": "2026-06-16T22:42:25.650",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:mkportal:mkportal:1.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AABA437C-7076-4F57-B788-BB0DB503619A"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}