Back

CVE-2004-2456

SQL injection vulnerability in index.php in miniBB 1.7f and earlier allows remote attackers to execute arbitrary SQL commands via the user parameter in a userinfo action.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (6)

Vendor Product Version
minibb minibb 1.2
minibb minibb 1.5
minibb minibb 1.6
minibb minibb 1.7
minibb minibb 1.7a
minibb minibb 1.7c

GitHub Security Advisory GHSA-v9m2-9r29-jc3q

SQL injection vulnerability in index.php in miniBB 1.7f and earlier allows remote attackers to...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.65%

Top 16% most likely to be exploited

Threat Score 30.8 / 100

Data Sources

NVD EPSS GitHub