Back

CVE-2004-1737

SQL injection vulnerability in auth_login.php in Cacti 0.8.5a allows remote attackers to execute arbitrary SQL commands and bypass authentication via the (1) username or (2) password parameters.

Published: Aug 16, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (20)

Vendor Product Version
the_cacti_group cacti 0.6
the_cacti_group cacti 0.6.1
the_cacti_group cacti 0.6.2
the_cacti_group cacti 0.6.3
the_cacti_group cacti 0.6.4
the_cacti_group cacti 0.6.5
the_cacti_group cacti 0.6.6
the_cacti_group cacti 0.6.7
the_cacti_group cacti 0.6.8
the_cacti_group cacti 0.6.8a
the_cacti_group cacti 0.8
the_cacti_group cacti 0.8.1
the_cacti_group cacti 0.8.2
the_cacti_group cacti 0.8.2a
the_cacti_group cacti 0.8.3
the_cacti_group cacti 0.8.3a
the_cacti_group cacti 0.8.4
the_cacti_group cacti 0.8.5
the_cacti_group cacti 0.8.5a
gentoo linux 1.4

GitHub Security Advisory GHSA-v3h5-fhg8-jp65

SQL injection vulnerability in auth_login.php in Cacti 0.8.5a allows remote attackers to execute...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.83%

Top 15% most likely to be exploited

Threat Score 30.8 / 100

Data Sources

NVD EPSS GitHub