CVE-2007-0122
Estado: ModificadaMedia (6.5)—
Multiple SQL injection vulnerabilities in Coppermine Photo Gallery 1.4.10 and earlier allow remote authenticated administrators to execute arbitrary SQL commands via (1) the cat parameter to albmgr.php, and possibly (2) the gid parameter to usermgr.php; (3) the start parameter to db_ecard.php; and the albumid parameter to unspecified files, related to the (4) filename_to_title and (5) del_titles functions.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P
- Puntuación base: 6.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 3.12%
- Percentil entre todas las CVEs puntuadas: 87
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-Other
Referencias
- http://acid-root.new.fr/poc/19070104.txt
- http://osvdb.org/35852
- http://osvdb.org/35853
- http://osvdb.org/35854
- http://osvdb.org/35855
- http://osvdb.org/35856
- http://secunia.com/advisories/25846
- http://securityreason.com/securityalert/2123
- http://www.securityfocus.com/archive/1/456051/100/0/threaded
- http://www.securityfocus.com/bid/21894
- https://www.exploit-db.com/exploits/3085
- http://acid-root.new.fr/poc/19070104.txt
- http://osvdb.org/35852
- http://osvdb.org/35853
- http://osvdb.org/35854
- http://osvdb.org/35855
- http://osvdb.org/35856
- http://secunia.com/advisories/25846
- http://securityreason.com/securityalert/2123
- http://www.securityfocus.com/archive/1/456051/100/0/threaded
- http://www.securityfocus.com/bid/21894
- https://www.exploit-db.com/exploits/3085
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-0122",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": true,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-01-09T02:28:00.000",
"references": [
{
"url": "http://acid-root.new.fr/poc/19070104.txt",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/35852",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/35853",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/35854",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/35855",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/35856",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25846",
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/2123",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/456051/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/21894",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "https://www.exploit-db.com/exploits/3085",
"source": "cve@mitre.org"
},
{
"url": "http://acid-root.new.fr/poc/19070104.txt",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/35852",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/35853",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/35854",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/35855",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/35856",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25846",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/2123",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/456051/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/21894",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.exploit-db.com/exploits/3085",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-Other"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple SQL injection vulnerabilities in Coppermine Photo Gallery 1.4.10 and earlier allow remote authenticated administrators to execute arbitrary SQL commands via (1) the cat parameter to albmgr.php, and possibly (2) the gid parameter to usermgr.php; (3) the start parameter to db_ecard.php; and the albumid parameter to unspecified files, related to the (4) filename_to_title and (5) del_titles functions."
},
{
"lang": "es",
"value": "Múltiples vulnerabilidades de inyección SQL en Coppermine Photo Gallery 1.4.10 y anteriores permiten a administradores autenticados remotamente ejecutar comandos SQL de su elección a través del parámetro (1) cat de albmgr.php, y posiblemente (2) el parámetro gid de usermgr.php; (3) el parámetro start de db_ecard.php; y el parámetro albumid de archivos no especificados, relacionados con las funciones (4) filename_to_title y (5) del_titles."
}
],
"lastModified": "2026-06-16T22:34:57.467",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7E1F67DD-8ED5-4E97-9EBE-3EDC01DE60BB",
"versionEndIncluding": "1.4.10"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B04BAAEE-4047-47BE-AB93-3B3C923EF78F"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.0_rc3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D3479C85-5B30-43FE-9492-5438D27B8DC3"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "304B545E-1B2D-4794-B007-9562C027469D"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.1_beta_2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8FCDC744-DAF3-449C-B3AE-BA420A636CBB"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7CDBEDCE-787D-4523-A209-0CCFD6E41064"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A6BBC5F9-1E40-47FF-9371-FD0C7A9458D5"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.2.2_b:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C7292845-96FB-48BF-935F-9BD7772AFD16"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.2.2_b-nuke:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2C635ED6-287F-426A-B19A-B92FB8A5CC3F"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AB182E1B-9E32-46CA-9B49-5029107955D5"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.3.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6DD2CA54-6534-4A4F-9667-8A594B7E43CD"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.3.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BFF90F7F-070C-4ABE-8F94-7192F18B1A9D"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.3.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "91D223FD-D53B-45DA-AB15-B446ADA7B0A6"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.4.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4D3BB681-16F8-441F-912C-9488791A6420"
},
{
"criteria": "cpe:2.3:a:coppermine:coppermine_photo_gallery:1.4.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D7A89B92-8323-4240-80CE-102070202A09"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}