CVE-2005-0413 EXPLOIT
7.5
HIGH · CVSS 2.0 · EPSS 2.1% (pctl 81)
Patch early
A public exploit exists.
Description
Multiple SQL injection vulnerabilities in MyPHP Forum 1.0 allow remote attackers to execute arbitrary SQL commands via (1) the fid in forum.php, (2) the member parameter in member.php, (3) the email parameter in forgot.php, or (4) the nbuser or nbpass parameters in include.php. NOTE: it was later reported that vector 2 exists in 3.0 and earlier.
Scoring
| CVSS | 7.5 (HIGH, v2.0) |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| EPSS | 2.09% — more likely to be exploited than 81% of all CVEs |
| Weakness | CWE-89 |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2005-04-27 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| myphp forum | myphp forum |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | MyPHP Forum 1.0 - SQL Injection | 2005-02-10 |
References
- http://seclists.org/lists/bugtraq/2005/Feb/0125.html
- http://secunia.com/advisories/14205
- http://securitytracker.com/id?1013136
- http://www.securityfocus.com/bid/12501
- http://www.securityfocus.com/bid/27083
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19272
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39348
- https://www.exploit-db.com/exploits/4822
- http://seclists.org/lists/bugtraq/2005/Feb/0125.html
- http://secunia.com/advisories/14205
- http://securitytracker.com/id?1013136
- http://www.securityfocus.com/bid/12501
- http://www.securityfocus.com/bid/27083
- https://exchange.xforce.ibmcloud.com/vulnerabilities/19272
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39348
- https://www.exploit-db.com/exploits/4822
→ the Explorer · watch your stack · NVD