Back

CVE-2003-0377

SQL injection vulnerability in the web-based administration interface for iisPROTECT 2.2-r4, and possibly earlier versions, allows remote attackers to insert arbitrary SQL and execute code via certain variables, as demonstrated using the GroupName variable in SiteAdmin.ASP.

Published: Jun 16, 2003 Modified: Jun 16, 2026
CWE-89

CVSS Metrics

Affected Products (1)

Vendor Product Version
iisprotect iisprotect *

GitHub Security Advisory GHSA-4jjr-44rf-xh3q

SQL injection vulnerability in the web-based administration interface for iisPROTECT 2.2-r4, and...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.48%

Top 17% most likely to be exploited

Threat Score 30.7 / 100

Data Sources

NVD EPSS GitHub