{
    "id": "CVE-2007-4171",
    "published": "2007-08-07 10:17:00",
    "last_modified": "2026-06-16 22:43:31",
    "cvss_score": "7.5",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
    "cwe": null,
    "description": "SQL injection vulnerability in komentar.php in the Forum Module for auraCMS (Modul Forum Sederhana) allows remote attackers to execute arbitrary SQL commands via the id parameter to the default URI.  NOTE: some of these details are obtained from third party information.",
    "epss_score": "0.01396",
    "epss_percentile": "0.71654",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-11 18:17:06",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "auracms",
            "product": "modul_forum_sederhana"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "4254",
            "title": "AuraCMS Forum Module - SQL Injection",
            "date": "2007-08-05",
            "url": "https://www.exploit-db.com/exploits/4254"
        }
    ],
    "refs_list": [
        "http://osvdb.org/36432",
        "http://secunia.com/advisories/26332",
        "http://www.securityfocus.com/archive/1/475645/100/0/threaded",
        "http://www.securityfocus.com/bid/25202",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/35814",
        "https://www.exploit-db.com/exploits/4254",
        "http://osvdb.org/36432",
        "http://secunia.com/advisories/26332",
        "http://www.securityfocus.com/archive/1/475645/100/0/threaded",
        "http://www.securityfocus.com/bid/25202",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/35814",
        "https://www.exploit-db.com/exploits/4254"
    ]
}