CVE-2005-1384 EXPLOIT
7.5
HIGH · CVSS 2.0 · EPSS 2.7% (pctl 86)
Patch early
A public exploit exists.
Description
Multiple SQL injection vulnerabilities in phpCoin 1.2.2 allow remote attackers to execute arbitrary SQL commands via the (1) search parameter to index.php, (2) phpcoinsessid parameter to login.php, (3) id, (4) dtopic_id, or (5) dcat_id to mod.php.
Scoring
| CVSS | 7.5 (HIGH, v2.0) |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| EPSS | 2.73% — more likely to be exploited than 86% of all CVEs |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2005-05-03 |
| Last modified | 2026-06-16 |
Affected (1)
| Vendor | Product |
|---|---|
| coinsoft technologies | phpcoin |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | phpCOIN 1.2 - 'login.php?PHPcoinsessid' SQL Injection | 2005-04-28 |
| exploit-db | phpCOIN 1.2 Pages Module - Multiple SQL Injections | 2005-04-28 |
References
- http://digitalparadox.org/viewadvisories.ah?view=36
- http://marc.info/?l=bugtraq&m=111473522804665&w=2
- http://pridels0.blogspot.com/2006/03/phpcoin-poc.html
- http://securitytracker.com/id?1013834
- http://www.securityfocus.com/bid/13433
- http://www.vupen.com/english/advisories/2005/0423
- https://exchange.xforce.ibmcloud.com/vulnerabilities/20308
- http://digitalparadox.org/viewadvisories.ah?view=36
- http://marc.info/?l=bugtraq&m=111473522804665&w=2
- http://pridels0.blogspot.com/2006/03/phpcoin-poc.html
- http://securitytracker.com/id?1013834
- http://www.securityfocus.com/bid/13433
- http://www.vupen.com/english/advisories/2005/0423
- https://exchange.xforce.ibmcloud.com/vulnerabilities/20308
→ the Explorer · watch your stack · NVD