Critical severity9.8NVD Advisory· Published Oct 7, 2022· Updated Jun 17, 2026
CVE-2022-40828
CVE-2022-40828
Description
B.C. Institute of Technology CodeIgniter <=3.1.13 is vulnerable to SQL Injection via system\database\DB_query_builder.php or_where_not_in() function. Note: Multiple third parties have disputed this as not a valid vulnerability.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
8- Range: <=3.1.13
- B.C. Institute of Technology/CodeIgniterdescription
cpe:2.3:a:codeigniter:codeigniter:*:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:codeigniter:codeigniter:*:*:*:*:*:*:*:*range: >=3.0,<=3.1.13
- cpe:2.3:a:codeigniter:codeigniter:3.0:-:*:*:*:*:*:*
- cpe:2.3:a:codeigniter:codeigniter:3.0:rc:*:*:*:*:*:*
- cpe:2.3:a:codeigniter:codeigniter:3.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:codeigniter:codeigniter:3.0:rc3:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
2- github.com/726232111/CodeIgniter3.1.13-SQL-Inject/blob/main/README.mdnvdExploitThird Party Advisory
- github.com/bcit-ci/CodeIgniter/issues/6161nvd
News mentions
0No linked articles in our index yet.