Back

CVE-2002-1457

SQL injection vulnerability in search.php for L-Forum 2.40 allows remote attackers to execute arbitrary SQL statements via the search parameter.

Published: Jun 9, 2003 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (1)

Vendor Product Version
leszek_krupinski l-forum 2.4.0

GitHub Security Advisory GHSA-mrgr-42xx-2qfx

SQL injection vulnerability in search.php for L-Forum 2.40 allows remote attackers to execute...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.25%

Top 33% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub