Back

CVE-2005-1070

SQL injection vulnerability in index.php in Invision Power Board 1.3.1 Final and earlier allows remote attackers to execute arbitrary SQL commands via the st parameter.

Published: Apr 11, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (8)

Vendor Product Version
invision_power_services invision_board 1.0
invision_power_services invision_board 1.0.1
invision_power_services invision_board 1.1.1
invision_power_services invision_board 1.1.2
invision_power_services invision_board 1.2
invision_power_services invision_board 1.3
invision_power_services invision_board 1.3.1_final
invision_power_services invision_board 1.3_final

GitHub Security Advisory GHSA-7f3h-hcch-mpwx

SQL injection vulnerability in index.php in Invision Power Board 1.3.1 Final and earlier allows...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.08%

Top 38% most likely to be exploited

Threat Score 30.3 / 100

Data Sources

NVD EPSS GitHub