Back
CVE-2004-1225
SQL injection vulnerability in SugarCRM Sugar Sales before 2.0.1a allows remote attackers to execute arbitrary SQL commands and gain privileges via the record parameter in a DetailView action to index.php, and record parameters in other functionality.
Published: Jan 10, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (13)
| Vendor | Product | Version |
|---|---|---|
| sugarcrm | sugarcrm | 1.0 |
| sugarcrm | sugarcrm | 1.0f |
| sugarcrm | sugarcrm | 1.0g |
| sugarcrm | sugarcrm | 1.1 |
| sugarcrm | sugarcrm | 1.1a |
| sugarcrm | sugarcrm | 1.1b |
| sugarcrm | sugarcrm | 1.1c |
| sugarcrm | sugarcrm | 1.1d |
| sugarcrm | sugarcrm | 1.1e |
| sugarcrm | sugarcrm | 1.1f |
| sugarcrm | sugarcrm | 1.5d |
| sugarcrm | sugarcrm | 2.0.1 |
| sugarcrm | sugarcrm | 2.0.1a |
GitHub Security Advisory GHSA-rj5f-5fmv-qxm9
SQL injection vulnerability in SugarCRM Sugar Sales before 2.0.1a allows remote attackers to...
References (8)
- http://marc.info/?l=bugtraq&m=110295433323795&w=2
- http://www.gulftech.org/?node=research&article_id=00053-120104
- http://www.securityfocus.com/bid/11740 Exploit, Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/18325
- http://marc.info/?l=bugtraq&m=110295433323795&w=2
- http://www.gulftech.org/?node=research&article_id=00053-120104
- http://www.securityfocus.com/bid/11740 Exploit, Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/18325
Risk Scores
CVSS Score
10.0 / 10
EPSS Score
1.76%
Top 24% most likely to be exploited
Threat Score
40.5 / 100
Data Sources
NVD
EPSS
GitHub