Back to Database
Status published
High
CVE-2007-4108
SQL injection vulnerability in sign_in.aspx in WebEvents (Online Event Registration...
Vulnerability Description
SQL injection vulnerability in sign_in.aspx in WebEvents (Online Event Registration Template) allows remote attackers to execute arbitrary SQL commands via the Password parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2007-4108
Credits & Attribution
No credits recorded in the NVD database.
References
- http://securityreason.com/securityalert/2948
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35671
- http://www.securityfocus.com/bid/25111
- http://www.securityfocus.com/archive/1/474933/100/0/threaded
- http://outlaw.aria-security.info/?p=10
- http://secunia.com/advisories/26252
- http://www.securityfocus.com/archive/1/474931/100/0/threaded
More from codewidgets
View All →CVE-2007-5704
Multiple SQL injection vulnerabilities in CodeWidgets.com Online Event Registration Template...
High
7.5
CVE-2007-4111
SQL injection vulnerability in the login script in Real Estate...
Medium
6.8
CVE-2007-4110
SQL injection vulnerability in sign_in.aspx in Message Board / Threaded...
High
7.5
CVE-2007-4109
SQL injection vulnerability in sign_in.aspx in WebStore (Online Store Application...
High
7.5
CVE-2007-4106
SQL injection vulnerability in login.asp in CodeWidgets Pay Roll -...
Medium
6.8
Affected Vendor
codewidgets
View all reports →Affected Software
online event registration template
Vulnerable Versions:
Unknown
Timeline
Official Publish:
July 31st, 2007
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.