← All CVEs

CVE-2005-1598

high · 7.5

SQL injection vulnerability in Invision Power Board (IPB) 2.0.3 and earlier allows remote attackers to execute arbitrary SQL commands via a crafted cookie password hash (pass_hash) that modifies the internal $pid variable.

7.5
CVSS
13.9%
EPSS (exploit prob.)
96th
EPSS percentile
2005-05-16
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
invision_power_servicesinvision_board1.0
invision_power_servicesinvision_board1.0.1
invision_power_servicesinvision_board1.1.1
invision_power_servicesinvision_board1.1.2
invision_power_servicesinvision_board1.2
invision_power_servicesinvision_board1.3
invision_power_servicesinvision_board2.0_alpha_3
invision_power_servicesinvision_board2.0_pdr3
invision_power_servicesinvision_power_board2.0.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2005-1598