Back

CVE-2004-2066

SQL injection vulnerability in session.php in LinPHA 0.9.4 allows remote attackers to execute arbitrary SQL code and bypass authentication via the (1) linpha_userid or (2) linpha_password cookies.

Published: Jul 29, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (5)

Vendor Product Version
linpha linpha 0.9.0
linpha linpha 0.9.1
linpha linpha 0.9.2
linpha linpha 0.9.3
linpha linpha 0.9.4

GitHub Security Advisory GHSA-mj8m-9pmq-j4m7

SQL injection vulnerability in session.php in LinPHA 0.9.4 allows remote attackers to execute...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.40%

Top 30% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub