Back
CVE-2004-1914
SQL injection vulnerability in modules.php in NukeCalendar 1.1.a, as used in PHP-Nuke, allows remote attackers to execute arbitrary SQL commands via the eid parameter.
Published: Dec 31, 2004
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (2)
| Vendor | Product | Version |
|---|---|---|
| francisco_burzi | php-nuke | 8.0_final |
| shiba-design | nukecalendar | 1.1.a |
GitHub Security Advisory GHSA-38pq-79pv-7gpm
SQL injection vulnerability in modules.php in NukeCalendar 1.1.a, as used in PHP-Nuke, allows...
References (6)
- http://marc.info/?l=bugtraq&m=108144168932458&w=2
- http://www.securityfocus.com/bid/10082 Exploit
- https://exchange.xforce.ibmcloud.com/vulnerabilities/15799
- http://marc.info/?l=bugtraq&m=108144168932458&w=2
- http://www.securityfocus.com/bid/10082 Exploit
- https://exchange.xforce.ibmcloud.com/vulnerabilities/15799
Risk Scores
CVSS Score
7.5 / 10
EPSS Score
1.75%
Top 24% most likely to be exploited
Threat Score
30.5 / 100
Data Sources
NVD
EPSS
GitHub