Back

CVE-2004-1785

SQL injection vulnerability in calendar.php for Invision Power Board 1.3 allows remote attackers to execute arbitrary SQL commands via the m parameter, which sets the $this->chosen_month variable.

Published: Jan 3, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (6)

Vendor Product Version
invision_power_services invision_board 1.0
invision_power_services invision_board 1.0.1
invision_power_services invision_board 1.1.1
invision_power_services invision_board 1.1.2
invision_power_services invision_board 1.2
invision_power_services invision_board 1.3

GitHub Security Advisory GHSA-88q5-vfrx-jp8m

SQL injection vulnerability in calendar.php for Invision Power Board 1.3 allows remote attackers...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.42%

Top 29% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub