Back

CVE-2004-2350

SQL injection vulnerability in search.php for phpBB 1.0 through 2.0.6 allows remote attackers to execute arbitrary SQL and gain privileges via the search_results parameter.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (19)

Vendor Product Version
phpbb_group phpbb 1.0.0
phpbb_group phpbb 1.2.0
phpbb_group phpbb 1.2.1
phpbb_group phpbb 1.4.0
phpbb_group phpbb 1.4.1
phpbb_group phpbb 1.4.2
phpbb_group phpbb 1.4.4
phpbb_group phpbb 2.0.0
phpbb_group phpbb 2.0.1
phpbb_group phpbb 2.0.2
phpbb_group phpbb 2.0.3
phpbb_group phpbb 2.0.4
phpbb_group phpbb 2.0.5
phpbb_group phpbb 2.0.6
phpbb_group phpbb 2.0_beta1
phpbb_group phpbb 2.0_rc1
phpbb_group phpbb 2.0_rc2
phpbb_group phpbb 2.0_rc3
phpbb_group phpbb 2.0_rc4

GitHub Security Advisory GHSA-w88q-5f6g-pfcv

SQL injection vulnerability in search.php for phpBB 1.0 through 2.0.6 allows remote attackers to...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.21%

Top 34% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub