Back

CVE-2005-1598

SQL injection vulnerability in Invision Power Board (IPB) 2.0.3 and earlier allows remote attackers to execute arbitrary SQL commands via a crafted cookie password hash (pass_hash) that modifies the internal $pid variable.

Published: May 16, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (9)

Vendor Product Version
invision_power_services invision_board 1.0
invision_power_services invision_board 1.0.1
invision_power_services invision_board 1.1.1
invision_power_services invision_board 1.1.2
invision_power_services invision_board 1.2
invision_power_services invision_board 1.3
invision_power_services invision_board 2.0_alpha_3
invision_power_services invision_board 2.0_pdr3
invision_power_services invision_power_board 2.0.3

GitHub Security Advisory GHSA-p55g-xqq3-p24m

SQL injection vulnerability in Invision Power Board (IPB) 2.0.3 and earlier allows remote...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 13.91%

Top 4% most likely to be exploited

Threat Score 34.2 / 100

Data Sources

NVD EPSS GitHub