Back

CVE-2004-1225

SQL injection vulnerability in SugarCRM Sugar Sales before 2.0.1a allows remote attackers to execute arbitrary SQL commands and gain privileges via the record parameter in a DetailView action to index.php, and record parameters in other functionality.

Published: Jan 10, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (13)

Vendor Product Version
sugarcrm sugarcrm 1.0
sugarcrm sugarcrm 1.0f
sugarcrm sugarcrm 1.0g
sugarcrm sugarcrm 1.1
sugarcrm sugarcrm 1.1a
sugarcrm sugarcrm 1.1b
sugarcrm sugarcrm 1.1c
sugarcrm sugarcrm 1.1d
sugarcrm sugarcrm 1.1e
sugarcrm sugarcrm 1.1f
sugarcrm sugarcrm 1.5d
sugarcrm sugarcrm 2.0.1
sugarcrm sugarcrm 2.0.1a

GitHub Security Advisory GHSA-rj5f-5fmv-qxm9

SQL injection vulnerability in SugarCRM Sugar Sales before 2.0.1a allows remote attackers to...

Risk Scores

CVSS Score 10.0 / 10
EPSS Score 1.76%

Top 24% most likely to be exploited

Threat Score 40.5 / 100

Data Sources

NVD EPSS GitHub