Back

CVE-2004-2746

SQL injection vulnerability in adminlogin.asp in XTREME ASP Photo Gallery 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.

Published: Dec 31, 2004 Modified: Jun 16, 2026
CWE-89

CVSS Metrics

Affected Products (1)

Vendor Product Version
pensacola_web_designs xtremeasp_photogallery 2.0

GitHub Security Advisory GHSA-pgc8-5qmg-9q4q

SQL injection vulnerability in adminlogin.asp in XTREME ASP Photo Gallery 2.0 allows remote...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 2.96%

Top 14% most likely to be exploited

Threat Score 30.9 / 100

Data Sources

NVD EPSS GitHub