CyberSec.Space Logo
CVEブラウザに戻る

CVE-2004-0343

CRITICAL
10.0
CVSS Severity Score
EPSS Score0.1950%
EPSS Percentile34.09th
Published2004年11月23日
Last Modified2026年4月16日

Vulnerability Description

Multiple SQL injection vulnerabilities in YaBB SE 1.5.4 through 1.5.5b allow remote attackers to execute arbitrary SQL via (1) the msg parameter in ModifyMessage.php or (2) the postid parameter in ModifyMessage.php.

Affected Platforms (CPE)

📦
Yabb

Yabb

= 1.5.4
📦
Yabb

Yabb

= 1.5.5
📦
Yabb

Yabb

= 1.5.5b

References & Advisories

関連する脆弱性情報