Back

CVE-2004-2209

SQL injection vulnerability in Ideal Science IdealBB 1.4.9 through 1.5.3 allows remote attackers to execute arbitrary SQL commands via unknown vectors.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (14)

Vendor Product Version
ideal_science idealbb 1.4.9
ideal_science idealbb 1.4.9_beta
ideal_science idealbb 1.4.9a
ideal_science idealbb 1.5.1
ideal_science idealbb 1.5.2
ideal_science idealbb 1.5.2a
ideal_science idealbb 1.5.2c
ideal_science idealbb 1.5.3
ideal_science idealbb 1.5_beta1
ideal_science idealbb 1.5_beta2
ideal_science idealbb 1.5_beta3
ideal_science idealbb 1.5_beta4
ideal_science idealbb 1.5_beta5
ideal_science idealbb 1.5_rc1

GitHub Security Advisory GHSA-xgqw-2pfm-43g4

SQL injection vulnerability in Ideal Science IdealBB 1.4.9 through 1.5.3 allows remote attackers...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.20%

Top 35% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub